atack type category code used in my normalized-all.data 01) ipsweep probe 206 02) nmap probe 211 03) portsweep probe 215 04) satan probe 217 05) back dos 201 06) land dos 207 07) neptune dos 210 08) pod dos 214 09) smurf dos 218 11) teardrop dos 220 12) buffer_overflow u2r 202 13) loadmodule u2r 208 14) perl u2r 212 15) rootkit u2r 216 16) ftp_write r2l 203 17) guess_passwd r2l 204 18) imap r2l 205 19) multihop r2l 209 20) phf r2l 213 21) spy r2l 219 22) warezclient r2l 221 23) warezmaster r2l 222