<div>P.S.</div>
<div>Is there a specific preprocessor to handle DOS attacks in Snort or it is only done through the Snort rules? In specific, I couldn't find any rules for flooding DOS attacks and the classical DOS attacks like land and teardrop. Do I have to write my own rules to cater for these types of attacks?</div>

<div> </div>
<div>Further, I am conducting a full Nessus scan but Snort is only reporting very few alerts (20 odd). Is it normal? <br clear="all"><br>-- <br>Regards<br>Kam</div>