snort源碼分析之一:規則模塊

一、規則描述 1.1 規則描述 說明:(1) 規則劃分爲兩個部分:規則頭(RTN,RuleTreeNode)和規則選項(OTN,OptionTreeNode)。規則頭包含了規則動作、協議類型、源IP地址、目的IP地址、子網掩碼、源端口和目的端口等。 (2)規則選項包含報警信息和需要檢查的數據包相關位置的信息。 1.2 規則鏈表 說明:(1)snort對這些規則用三維鏈表的數據結構來組織,三維包含:
相關文章
相關標籤/搜索