snort三種工做模式詳解

snort有三種工做方式:嗅探器,數據包記錄器和網絡入侵檢測系統.網絡   嗅探器tcp 輸入命令: 「#snort -v」,便可把TCP/IP包頭信息打印在屏幕上,爲了方便查看,能夠把結果輸出到文件中,詳情請見文件snort_v.txt,這裏只給出部分截圖:spa 若是想(1)看到應用層和數據鏈路層的數據; (2)把全部的包記錄到硬盤上;(3)只對本地網絡進行日誌.能夠使用命令:」# snort
相關文章
相關標籤/搜索