Ver Mensaje Individual
  #1 (permalink)  
Antiguo 06/11/2007, 10:04
Avatar de alexbariv
alexbariv
 
Fecha de Ingreso: septiembre-2003
Ubicación: Mérida, Venezuela
Mensajes: 766
Antigüedad: 21 años, 2 meses
Puntos: 0
Pregunta Limpiando salidas de SNORT

Hola a todos!

Actualmente estoy haciendo un estudio de SNORT, y he logrado atrapar paquetes con la siguiente forma:

Código:
TCP TTL:103 TOS:0x0 ID:42138 IpLen:20 DgmLen:60 DF
***AP*** Seq: 0xD1CA2459  Ack: 0xF6A5391D  Win: 0xFCE0  TcpLen: 32
TCP Options (3) => NOP NOP TS: 57999506 13227790
Quisiera saber, como puedo hacer que SNORT solo me muestre los paquetes que contengan esta flag:

Código:
Win: 0xFCE0
Es decir, que solo muestre por pantalla el paquete que contenga esa información.

He estado revisando el manual de SNORT y no veo cual expresión me pudiera permitir lograr este efecto.

Gracias de antemano!

Saludos!
__________________
"Piensa como una persona de acción y actúa como una persona que piensa."