snort與dap

簡介 snort從2.9.0版本開始引入了daq(packet acquisition), 該模塊實際上是一個抽象層專門爲報文處理服務。 分析 以往的snort如下圖所示,在報文獲取上與主體代碼混在一起造成了以下問題: 分層不明顯,不便於改寫 只能編譯控制中決定報文獲取與處理方式,對於同一個平臺只能保留一種處理方式。 加入daq後,將報文獲取的具體細節和主體代碼分離,有如下好處 層次清晰便於繼續開
相關文章
相關標籤/搜索