该报警日志是指在05/10-20:58:57.248507这个时间点,源IP为192.168.2.162,目标IP为58.205.213.52,使用TCP协议访问了maths.gzhu.edu.cn网站的80端口。该报警的优先级为0,表示中等严重性。报警内容中的[1:36:1]表示该报警使用的是Snort规则集中的第1个分类、第36个规则、第1个选项。

解释报警日志 1361 HTTP access to mathsgzhueducn Priority 0 0510-205857248507 8030493822B1 - 00CDF0DE1B23 type0x800 len0x1B0192168216265428 - 582052135280 TCP TTL60 TOS0x0 ID37291 IpLen20 DgmLen418 DFA Seq 0

原文地址: http://www.cveoy.top/t/topic/eKqz 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录