Alarm: Bad DNS protocol (dns:88)

Alarm jest wynikiem wykrycia niezgodnego z RFC użycia protokołu DNS.

Alarm Bad DNS protocol jest uszczegółowiony następującymi informacjami:

  1. invalid opcaode - oznacza wykrycie nieprawidłowej zawartości pola OPCODE. Pole OPCODE może przyjmować wartości: 0 (standardowe zapytanie), 1 (zapytanie o domenę odwrotną), 2 (zapytanie o status serwera). Jeżeli wystąpi inna wartość może to stanowić ostrzeżenie o możliwym ataku. 
  2. packiet too short - ilość informacji jaka powinna być przekazana w pakiecie jest nie wystarczająca (za mała)
  3. maximum pipelined request reached - został przekroczony limit zapytań od analizowanego klienta

Szczegóły artykułu

Identyfikator artykułu:
6
Kategoria:
Data dodania:
03-01-2016 21:29:45
Wyświetleń:
380
Web Analytics Treści zawarte na tej stronie są własnością SerwiTECH i nie mogą być kopiowane bez pisemnej zgody SerwiTECH.