This is an extract from the snort extract of the logfile. =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 03/06-06:23:19.898919 209.196.44.172:6667 -> 172.16.134.191:1152 TCP TTL:52 TOS:0x0 ID:5886 IpLen:20 DgmLen:1064 DF ***AP*** Seq: 0xFE4C0163 Ack: 0xF544C60B Win: 0x7D78 TcpLen: 20 3A 69 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 30 30 :irc5.aol.com 00 31 20 72 67 64 69 75 67 67 61 63 20 3A 57 65 6C 1 rgdiuggac :Wel 63 6F 6D 65 20 74 6F 20 74 68 65 20 49 6E 74 65 come to the Inte 72 6E 65 74 20 52 65 6C 61 79 20 4E 65 74 77 6F rnet Relay Netwo 72 6B 20 72 67 64 69 75 67 67 61 63 0D 0A 3A 69 rk rgdiuggac..:i 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 30 30 32 20 rc5.aol.com 002 72 67 64 69 75 67 67 61 63 20 3A 59 6F 75 72 20 rgdiuggac :Your 68 6F 73 74 20 69 73 20 69 72 63 35 2E 61 6F 6C host is irc5.aol 2E 63 6F 6D 5B 69 72 63 35 2E 61 6F 6C 2E 63 6F .com[irc5.aol.co 6D 2F 36 36 36 37 5D 2C 20 72 75 6E 6E 69 6E 67 m/6667], running 20 76 65 72 73 69 6F 6E 20 32 2E 38 2F 68 79 62 version 2.8/hyb 72 69 64 2D 36 2E 33 2E 31 0D 0A 4E 4F 54 49 43 rid-6.3.1..NOTIC 45 20 72 67 64 69 75 67 67 61 63 20 3A 2A 2A 2A E rgdiuggac :*** 20 59 6F 75 72 20 68 6F 73 74 20 69 73 20 69 72 Your host is ir 63 35 2E 61 6F 6C 2E 63 6F 6D 5B 69 72 63 35 2E c5.aol.com[irc5. 61 6F 6C 2E 63 6F 6D 2F 36 36 36 37 5D 2C 20 72 aol.com/6667], r 75 6E 6E 69 6E 67 20 76 65 72 73 69 6F 6E 20 32 unning version 2 2E 38 2F 68 79 62 72 69 64 2D 36 2E 33 2E 31 0D .8/hybrid-6.3.1. 0A 3A 69 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 30 .:irc5.aol.com 0 30 33 20 72 67 64 69 75 67 67 61 63 20 3A 54 68 03 rgdiuggac :Th 69 73 20 73 65 72 76 65 72 20 77 61 73 20 63 72 is server was cr 65 61 74 65 64 20 53 75 6E 20 4A 61 6E 20 31 39 eated Sun Jan 19 20 32 30 30 33 20 61 74 20 31 39 3A 30 34 3A 30 2003 at 19:04:0 33 20 50 53 54 0D 0A 3A 69 72 63 35 2E 61 6F 6C 3 PST..:irc5.aol 2E 63 6F 6D 20 30 30 34 20 72 67 64 69 75 67 67 .com 004 rgdiugg 61 63 20 69 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 ac irc5.aol.com 32 2E 38 2F 68 79 62 72 69 64 2D 36 2E 33 2E 31 2.8/hybrid-6.3.1 20 6F 4F 69 77 73 7A 63 72 6B 66 79 64 6E 78 62 oOiwszcrkfydnxb 20 62 69 6B 6C 6D 6E 6F 70 73 74 76 65 0D 0A 3A biklmnopstve..: 69 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 30 30 35 irc5.aol.com 005 20 72 67 64 69 75 67 67 61 63 20 57 41 4C 4C 43 rgdiuggac WALLC 48 4F 50 53 20 50 52 45 46 49 58 3D 28 6F 76 29 HOPS PREFIX=(ov) 40 2B 20 43 48 41 4E 54 59 50 45 53 3D 23 26 20 @+ CHANTYPES=#& 4D 41 58 43 48 41 4E 4E 45 4C 53 3D 32 30 20 4D MAXCHANNELS=20 M 41 58 42 41 4E 53 3D 32 35 20 4E 49 43 4B 4C 45 AXBANS=25 NICKLE 4E 3D 39 20 54 4F 50 49 43 4C 45 4E 3D 31 32 30 N=9 TOPICLEN=120 20 4B 49 43 4B 4C 45 4E 3D 39 30 20 4E 45 54 57 KICKLEN=90 NETW 4F 52 4B 3D 58 4E 65 74 20 43 48 41 4E 4D 4F 44 ORK=XNet CHANMOD 45 53 3D 62 65 2C 6B 2C 6C 2C 69 6D 6E 70 73 74 ES=be,k,l,imnpst 20 45 58 43 45 50 54 53 20 4B 4E 4F 43 4B 20 4D EXCEPTS KNOCK M 4F 44 45 53 3D 34 20 3A 61 72 65 20 73 75 70 70 ODES=4 :are supp 6F 72 74 65 64 20 62 79 20 74 68 69 73 20 73 65 orted by this se 72 76 65 72 0D 0A 3A 69 72 63 35 2E 61 6F 6C 2E rver..:irc5.aol. 63 6F 6D 20 32 35 31 20 72 67 64 69 75 67 67 61 com 251 rgdiugga 63 20 3A 54 68 65 72 65 20 61 72 65 20 30 20 75 c :There are 0 u 73 65 72 73 20 61 6E 64 20 34 37 35 32 20 69 6E sers and 4752 in 76 69 73 69 62 6C 65 20 6F 6E 20 34 20 73 65 72 visible on 4 ser 76 65 72 73 0D 0A 3A 69 72 63 35 2E 61 6F 6C 2E vers..:irc5.aol. 63 6F 6D 20 32 35 32 20 72 67 64 69 75 67 67 61 com 252 rgdiugga 63 20 31 20 3A 49 52 43 20 4F 70 65 72 61 74 6F c 1 :IRC Operato 72 73 20 6F 6E 6C 69 6E 65 0D 0A 3A 69 72 63 35 rs online..:irc5 2E 61 6F 6C 2E 63 6F 6D 20 32 35 34 20 72 67 64 .aol.com 254 rgd 69 75 67 67 61 63 20 34 20 3A 63 68 61 6E 6E 65 iuggac 4 :channe 6C 73 20 66 6F 72 6D 65 64 0D 0A 3A 69 72 63 35 ls formed..:irc5 2E 61 6F 6C 2E 63 6F 6D 20 32 35 35 20 72 67 64 .aol.com 255 rgd 69 75 67 67 61 63 20 3A 49 20 68 61 76 65 20 33 iuggac :I have 3 34 36 20 63 6C 69 65 6E 74 73 20 61 6E 64 20 31 46 clients and 1 20 73 65 72 76 65 72 73 0D 0A 3A 69 72 63 35 2E servers..:irc5. 61 6F 6C 2E 63 6F 6D 20 32 36 35 20 72 67 64 69 aol.com 265 rgdi 75 67 67 61 63 20 3A 43 75 72 72 65 6E 74 20 6C uggac :Current l 6F 63 61 6C 20 20 75 73 65 72 73 3A 20 33 34 36 ocal users: 346 20 20 4D 61 78 3A 20 33 34 38 0D 0A 3A 69 72 63 Max: 348..:irc 35 2E 61 6F 6C 2E 63 6F 6D 20 32 36 36 20 72 67 5.aol.com 266 rg 64 69 75 67 67 61 63 20 3A 43 75 72 72 65 6E 74 diuggac :Current =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 03/06-06:23:19.899007 209.196.44.172:6667 -> 172.16.134.191:1152 TCP TTL:52 TOS:0x0 ID:5887 IpLen:20 DgmLen:944 DF ***AP*** Seq: 0xFE4C0563 Ack: 0xF544C60B Win: 0x7D78 TcpLen: 20 20 67 6C 6F 62 61 6C 20 75 73 65 72 73 3A 20 34 global users: 4 37 35 32 20 20 4D 61 78 3A 20 34 37 36 35 0D 0A 752 Max: 4765.. 3A 69 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 32 35 :irc5.aol.com 25 30 20 72 67 64 69 75 67 67 61 63 20 3A 48 69 67 0 rgdiuggac :Hig 68 65 73 74 20 63 6F 6E 6E 65 63 74 69 6F 6E 20 hest connection 63 6F 75 6E 74 3A 20 33 34 39 20 28 33 34 38 20 count: 349 (348 63 6C 69 65 6E 74 73 29 20 28 33 37 38 20 73 69 clients) (378 si 6E 63 65 20 73 65 72 76 65 72 20 77 61 73 20 28 nce server was ( 72 65 29 73 74 61 72 74 65 64 29 0D 0A 3A 69 72 re)started)..:ir 63 35 2E 61 6F 6C 2E 63 6F 6D 20 33 37 35 20 72 c5.aol.com 375 r 67 64 69 75 67 67 61 63 20 3A 2D 20 69 72 63 35 gdiuggac :- irc5 2E 61 6F 6C 2E 63 6F 6D 20 4D 65 73 73 61 67 65 .aol.com Message 20 6F 66 20 74 68 65 20 44 61 79 20 2D 20 0D 0A of the Day - .. 3A 69 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 33 37 :irc5.aol.com 37 32 20 72 67 64 69 75 67 67 61 63 20 3A 2D 20 2D 2 rgdiuggac :- - 20 57 45 4C 43 4F 4D 45 20 54 4F 20 41 4D 45 52 WELCOME TO AMER 49 43 41 20 4F 4E 4C 49 4E 45 27 53 20 2D 20 49 ICA ONLINE'S - I 52 43 20 53 45 52 56 45 52 0D 0A 3A 69 72 63 35 RC SERVER..:irc5 2E 61 6F 6C 2E 63 6F 6D 20 33 37 32 20 72 67 64 .aol.com 372 rgd 69 75 67 67 61 63 20 3A 2D 20 0D 0A 3A 69 72 63 iuggac :- ..:irc 35 2E 61 6F 6C 2E 63 6F 6D 20 33 37 32 20 72 67 5.aol.com 372 rg 64 69 75 67 67 61 63 20 3A 2D 20 2D 20 21 21 21 diuggac :- - !!! 20 20 20 57 41 52 4E 49 4E 47 20 57 41 52 4E 49 WARNING WARNI 4E 47 20 57 41 52 4E 49 4E 47 20 57 41 52 4E 49 NG WARNING WARNI 4E 47 20 20 20 21 21 21 0D 0A 3A 69 72 63 35 2E NG !!!..:irc5. 61 6F 6C 2E 63 6F 6D 20 33 37 32 20 72 67 64 69 aol.com 372 rgdi 75 67 67 61 63 20 3A 2D 20 2D 20 21 21 21 20 20 uggac :- - !!! 54 48 49 53 20 53 45 52 56 45 52 20 53 43 41 4E THIS SERVER SCAN 53 20 46 4F 52 20 4F 50 45 4E 20 50 52 4F 58 49 S FOR OPEN PROXI 45 53 20 21 21 21 0D 0A 3A 69 72 63 35 2E 61 6F ES !!!..:irc5.ao 6C 2E 63 6F 6D 20 33 37 32 20 72 67 64 69 75 67 l.com 372 rgdiug 67 61 63 20 3A 2D 20 2D 20 21 21 21 20 20 20 20 gac :- - !!! 50 4F 52 54 53 3A 20 38 30 38 30 2C 33 31 32 38 PORTS: 8080,3128 2C 38 30 2C 31 30 38 30 2C 32 33 20 20 20 20 20 ,80,1080,23 20 21 21 21 0D 0A 3A 69 72 63 35 2E 61 6F 6C 2E !!!..:irc5.aol. 63 6F 6D 20 33 37 32 20 72 67 64 69 75 67 67 61 com 372 rgdiugga 63 20 3A 2D 20 2D 20 20 20 53 6F 20 69 66 20 74 c :- - So if t 68 69 73 20 69 73 20 61 20 6C 65 67 61 6C 20 70 his is a legal p 72 6F 62 6C 65 6D 20 69 6E 20 79 6F 75 72 20 0D roblem in your . 0A 3A 69 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 33 .:irc5.aol.com 3 37 32 20 72 67 64 69 75 67 67 61 63 20 3A 2D 20 72 rgdiuggac :- 2D 20 20 20 20 20 63 6F 75 6E 74 72 79 20 70 6C - country pl 65 61 73 65 20 64 69 73 63 6F 6E 6E 65 63 74 20 ease disconnect 4E 4F 57 21 20 0D 0A 3A 69 72 63 35 2E 61 6F 6C NOW! ..:irc5.aol 2E 63 6F 6D 20 33 37 32 20 72 67 64 69 75 67 67 .com 372 rgdiugg 61 63 20 3A 2D 20 2D 20 20 57 65 20 64 6F 20 74 ac :- - We do t 68 69 73 20 74 6F 20 6D 61 6B 65 20 79 6F 75 72 his to make your 20 49 52 43 20 65 78 70 65 72 69 65 6E 63 65 20 IRC experience 0D 0A 3A 69 72 63 35 2E 61 6F 6C 2E 63 6F 6D 20 ..:irc5.aol.com 33 37 32 20 72 67 64 69 75 67 67 61 63 20 3A 2D 372 rgdiuggac :- 20 2D 20 20 6D 6F 72 65 20 65 6E 6A 6F 79 61 62 - more enjoyab 6C 65 2E 0D 0A 3A 69 72 63 35 2E 61 6F 6C 2E 63 le...:irc5.aol.c 6F 6D 20 33 37 36 20 72 67 64 69 75 67 67 61 63 om 376 rgdiuggac 20 3A 45 6E 64 20 6F 66 20 2F 4D 4F 54 44 20 63 :End of /MOTD c 6F 6D 6D 61 6E 64 2E 0D 0A 3A 72 67 64 69 75 67 ommand...:rgdiug 67 61 63 20 4D 4F 44 45 20 72 67 64 69 75 67 67 gac MODE rgdiugg 61 63 20 3A 2B 69 0D 0A ac :+i.. =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 03/06-06:23:19.899901 172.16.134.191:1152 -> 209.196.44.172:6667 TCP TTL:127 TOS:0x0 ID:38694 IpLen:20 DgmLen:40 DF ***A**** Seq: 0xF544C60B Ack: 0xFE4C08EB Win: 0x4470 TcpLen: 20 =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 03/06-06:23:19.902183 172.16.134.191:1152 -> 209.196.44.172:6667 TCP TTL:127 TOS:0x0 ID:38701 IpLen:20 DgmLen:58 DF ***AP*** Seq: 0xF544C60B Ack: 0xFE4C08EB Win: 0x4470 TcpLen: 20 4D 4F 44 45 20 72 67 64 69 75 67 67 61 63 20 2D MODE rgdiuggac - 78 0A x. =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 03/06-06:23:19.978447 209.196.44.172:6667 -> 172.16.134.191:1152 TCP TTL:52 TOS:0x0 ID:5893 IpLen:20 DgmLen:40 DF ***A**** Seq: 0xFE4C08EB Ack: 0xF544C61D Win: 0x7D78 TcpLen: 20 =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+ 03/06-06:23:19.979997 172.16.134.191:1152 -> 209.196.44.172:6667 TCP TTL:127 TOS:0x0 ID:38702 IpLen:20 DgmLen:95 DF ***AP*** Seq: 0xF544C61D Ack: 0xFE4C08EB Win: 0x4470 TcpLen: 20 4D 4F 44 45 20 72 67 64 69 75 67 67 61 63 20 2B MODE rgdiuggac + 69 0A 4A 4F 49 4E 20 23 78 E0 E9 FC EE E9 F0 EC i.JOIN #x....... 78 20 3A 73 65 78 30 72 0A 57 48 4F 20 72 67 64 x :sex0r.WHO rgd 69 75 67 67 61 63 0A iuggac. =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+