Snort的工做原理

Snort 工做流程分爲如下四個主要部分:算法 一、包捕獲/解碼引擎:首先,利用libpcap從網卡捕獲網絡上的數據包,而後數據包通過解碼引擎填入到鏈路層協議的包結構體中,以便對高層次的協議進行解碼,如TCP和UDP端口。數據庫 二、預處理器插件:接着,數據包被送到各類各樣的預處理器中,在檢測引擎處理以前進行檢查和操做。每一個預處理器檢查數據包是否應該注意、報警或者修改某些東西。網絡 三、規則解析
相關文章
相關標籤/搜索