<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=us-ascii">
<META content="MSHTML 6.00.2800.1505" name=GENERATOR></HEAD>
<BODY>
<DIV><SPAN class=696000417-23082005><FONT face=Arial size=2>I've been fairly 
successful in tuning snort in our environment, and have reduced the number of 
false positives dramatically.   I have a question though: How do I 
disable the PIM alerts generated by Snort for our internal network?  I 
constantly receive </FONT></SPAN></DIV>
<DIV><SPAN class=696000417-23082005><FONT face=Arial 
size=2></FONT></SPAN> </DIV>
<DIV><SPAN class=696000417-23082005><FONT face=Arial size=2>BAD_TRAFFIC IP Proto 
103 PIM alerts.  We run multicasting on our internal network because we use 
Norton Ghost to setup workstations.  The Ghostcasting feature requires the 
enabling of multicasting, and we don't need to see these 
alerts.</FONT></SPAN></DIV>
<DIV><SPAN class=696000417-23082005><FONT face=Arial 
size=2></FONT></SPAN> </DIV>
<DIV><SPAN class=696000417-23082005><FONT face=Arial 
size=2>Thanks!</FONT></SPAN></DIV>
<DIV align=left>
<TABLE cellSpacing=0 cellPadding=0 width="100%" border=0>
  <TBODY>
  <TR>
    <TD vAlign=top> </TD>
    <TD vAlign=top>
      <DIV align=right><IMG height=48 alt="Parago Logo" 
      src="http://www.parago.com/images/parago_logo_for_email.gif" width=108 
      border=0></DIV></TD></TR>
  <TR>
    <TD colSpan=2>
      <HR width="100%" color=#666666 noShade SIZE=1>
    </TD></TR>
  <TR>
    <TD colSpan=2>
      <DIV align=left><SPAN class=EmailStyle17><FONT face="Trebuchet MS" 
      size=2>| <B>Walt Rich</B> | Sr. Network Engineer | Parago, 
      Inc. | 972.538.7253 | <SPAN 
      style="FONT-SIZE: 10pt; FONT-FAMILY: 'Trebuchet MS'"><A 
      href="mailto:walt.rich@...12648...">walt.rich@...12648...</A></SPAN> 
      |</FONT></SPAN></FONT></SPAN></DIV></TD></TR></TBODY></TABLE></DIV>
<DIV> </DIV></BODY></HTML>