also eigentlich besagt dieser test gar nichts, ausser das zwischen dem rechner von dem der Hping abgesetzt wurde und dem server der antwortet irgendwo ein snort_inline laeuft was auf shellcode trigger und solche packete verwirft oder veraendert...wenn das zum testen auf honeypots verwendet werden sollte, kann ich nur jedem raten ein snort_inline in seinem netz laufen zu lassen, denn dann gilt ja jeder rechner im netz als honeypot und wird somit von hackern verschont...genial =)