snort 入侵檢測

掌握Snort命令後,用戶能夠根據本身的須要來選擇使用不一樣的工做模式。Snort擁有3種工做模式,分別爲:嗅探器模式、分組日誌模式與網絡入侵檢測模式。 1. 嗅探器模式 Snort使用Libpcap包捕獲庫,即TCP DUMP使用的庫。在這種模式下,Snort使用網絡接口的混雜模式讀取並解析共享信道中的網絡分組。 該模式的命令以下所示: 1. ./snort -v 說明: 顯示TCP/IP等的網
相關文章
相關標籤/搜索