snort入侵检测基础概述

[复制链接]
发表于 2023-3-11 14:11:21 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
编写规则的分析

语法分析
  1. alert icmp any any <> $HOME_NET any (logto:"task1";msg:"---msg---";sid:100001)<br>1    2   3  4   5     6   7           8
复制代码
1.响应机制
snort对规则的响应机制有5种
  1. alert #警报并记录
  2. pass #忽略
  3. log  #记录<br>activation #警报并启动另一个动态规则链<br>dynamic 由其他规则包调用
复制代码
2.协议
snort能够分析的协议是:TCP、UDP和ICMP
3和4
源IP地址   源IP地址端口 #这些地址只能使用数字/CIDR
5 数据包流向
[code]->单向
继续阅读请点击广告
回复

使用道具 举报

×
登录参与点评抽奖,加入IT实名职场社区
去登录
快速回复 返回顶部 返回列表