<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">


<META content="MSHTML 5.00.2314.1000" name=GENERATOR></HEAD>
<BODY>
<DIV><FONT face=Arial size=2><SPAN class=150274209-14032001>Hi 
all,</SPAN></FONT></DIV>
<DIV><FONT face=Arial size=2><SPAN 
class=150274209-14032001></SPAN></FONT> </DIV>
<DIV><FONT face=Arial size=2><SPAN class=150274209-14032001>I'm new at snorg. 
I've installed the current release to control our Internet traffic. I also 
installed the latest rulebase. Most of the alerts snort generates are 
"spp_http_decode: IIS Unicode attack detected" alerts. Those alerts occur often 
if some employes do a web connection to an internet site. I want to turn off 
this alert but didn't find the rule which generates this alert. Does 
anybody know where I can turn off this rule?</SPAN></FONT></DIV>
<DIV> </DIV>
<DIV> </DIV>
<DIV><FONT face=Arial size=2><STRONG>Vitodata AG, Fabian Kr<SPAN 
class=150274209-14032001>ae</SPAN>mer</STRONG></FONT></DIV>
<DIV><FONT face=Arial size=2>Deisr<SPAN 
class=150274209-14032001>ue</SPAN>tistrasse 10, CH-8472 Ohringen b. 
Winterthur</FONT></DIV>
<DIV><FONT face=Arial size=2>Telefon +41 (0)52 320 55 55, Fax +41 (0)52 320 55 
66</FONT></DIV>
<DIV><FONT face=Arial size=2>Telefon direkt +41 (0)52 320 58 90</FONT></DIV>
<DIV><FONT face=Arial size=2>mailto: <A 
href="mailto:fabian.kraemer@...1571...">fabian.kraemer@...1571...</A></FONT></DIV>
<DIV> </DIV></BODY></HTML>