je viens de faire un "tcpdump -ippp0 | grep "127.0.0.1.www"" et j'obtiens ça, et bien d'autres lignes encore (80.*** est mon ip sur le net, attaché à ppp0) :
14:26:17.583199 127.0.0.1.www > 80.***.1972: R 0:0(0) ack 576454657 win 0
14:26:18.663183 127.0.0.1.www > 80.***.1612: R 0:0(0) ack 1536294913 win 0
quand je regarde dans /var/log/snort/alert, j'ai ça :
(…)
