<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 12pt;
font-family:Calibri
}
--></style></head>
<body class='hmmessage'><div dir='ltr'>Snort Enthusiasts,<br><br>I have deployed a Snort with BASE as a GUI. I have attached the BASE Main screen on this e-mail. If you cant see this jpg I have also upload to this site http://servicos.cafecomchips.com.br/Novo/Upload/Exibir_Foto.php?foto=b34243fef3.png<br><br>My doubt is  about something in base main screen. As you can see all my traffic is TCP, I haven't any alerts for port scanner. Or even I don't have any UDP traffic what is very stranger since there are DNS query going out the interface that snort is listenning.<br><br>What can explaint it?<br><br>Further more I have ran port scanner against this snort and it seems that it did not catch it*<br><br>*This snort was deployed on a Firewall machine and I ran the port scanner in the same interface that snort is listenning, from a outside machine.<br><br><br>                                        </div></body>
</html>