首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
软件与程序人生
›
后端开发
›
.Net
›
snort入侵检测基础概述
返回列表
发新帖
snort入侵检测基础概述
[复制链接]
发表于 2023-3-11 14:11:21
|
显示全部楼层
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
编写规则的分析
语法分析
alert icmp any any <> $HOME_NET any (logto:"task1";msg:"---msg---";sid:100001)<br>1 2 3 4 5 6 7 8
复制
代码
1.响应机制
snort对规则的响应机制有5种
alert #警报并记录
pass #忽略
log #记录<br>activation #警报并启动另一个动态规则链<br>dynamic 由其他规则包调用
复制
代码
2.协议
snort能够分析的协议是:TCP、UDP和I
CMP
3和4
源IP地址 源IP地址端口 #这些地址只能使用数字/CIDR
5 数据包流向
[code]->单向
继续阅读请点击广告
回复
使用道具
举报
返回列表
农民
+ 我要发帖
×
登录参与点评抽奖,加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表