snort入侵检测基础概述

农民  金牌会员 | 2023-3-11 14:11:21 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 881|帖子 881|积分 2643

编写规则的分析

语法分析
  1. alert icmp any any <> $HOME_NET any (logto:"task1";msg:"---msg---";sid:100001)<br>1    2   3  4   5     6   7           8
复制代码
1.响应机制
snort对规则的响应机制有5种
  1. alert #警报并记录
  2. pass #忽略
  3. log  #记录<br>activation #警报并启动另一个动态规则链<br>dynamic 由其他规则包调用
复制代码
2.协议
snort能够分析的协议是:TCP、UDP和ICMP
3和4
源IP地址   源IP地址端口 #这些地址只能使用数字/CIDR
5 数据包流向
[code]->单向
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

农民

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表