Alarm: Bad DNS protocol (dns:88)
Alarm jest wynikiem wykrycia niezgodnego z RFC użycia protokołu DNS.
Alarm Bad DNS protocol jest uszczegółowiony następującymi informacjami:
- invalid opcaode - oznacza wykrycie nieprawidłowej zawartości pola OPCODE. Pole OPCODE może przyjmować wartości: 0 (standardowe zapytanie), 1 (zapytanie o domenę odwrotną), 2 (zapytanie o status serwera). Jeżeli wystąpi inna wartość może to stanowić ostrzeżenie o możliwym ataku.
- packiet too short - ilość informacji jaka powinna być przekazana w pakiecie jest nie wystarczająca (za mała)
- maximum pipelined request reached - został przekroczony limit zapytań od analizowanego klienta