"This allows us to detect a honeywall trivially by constructing some network communication containing strings which match snort inlines rewriting database and check if the communication is received in unaltered form."
Amir sollte sich mal das Paper "NoSEBrEaK Attacking Honeynets" von Maximillian Dornseif, Thorsten Holz, Christian N. Klein anschauen. Das ist aus dem Jahr 2004 und enthält obige passage.
"This allows us to detect a honeywall trivially by constructing
some network communication containing strings
which match snort inlines rewriting database and check
if the communication is received in unaltered form."
Amir sollte sich mal das Paper "NoSEBrEaK Attacking Honeynets"
von Maximillian Dornseif, Thorsten Holz, Christian N. Klein
anschauen. Das ist aus dem Jahr 2004 und enthält obige passage.