Ciao a tutti. Ho cercato un po' in giro per la rete, ma non sono riuscito a trovare una soluzione. Il problema è questo: negli ultimi giorni snort mi avvisa di una serie di DNS SPOOF e portscan ((portscan) TCP Portsweep). In particolare l'avviso di DNS SPOOF riguarda il mio indirizzo ip verso l'indirizzo ip del router. Non riesco a capire se si tratta di un attacco (o un falso positivo?) e se sì vorrei sapere se è possibile rintracciare l'autore attraverso il mio fornitore di servizi adsl. E' possibile capire attraverso snort se qualcuno si è frapposto fra me e l'host remoto? Oppure esistono strumenti per verificarlo? Mi sembra che questo attacco si chiami man in the middle.
Vi ringrazio spero mi potrete dare una mano a capire