Snort的配置与使用.pptVIP

  • 31
  • 0
  • 约1.25万字
  • 约 116页
  • 2022-03-19 发布于河南
  • 举报
Snort的配置与使用 这样做的优点: (1)允许利用开放源码或者商业的探测器程序进行浏览,例如,Wireshark等。 (2)允许重放Snort或者探测程序。 (3)速度快,基本上Snort可以得到所有的流量并写入到文件。   现在,如果想重新读入刚刚创建的PCAP格式的文件,并且让Snort像前面那个例子那样解码,该怎么办呢? 下面的命令可以把文件重新读入到Snort,用于解码: c:\snort\bin_snort-de-r snort.log.1244532070 另外也可以应用BPF过滤程序对日志文件进行过滤: c:\snort\bin - snort-de-F c:\filter -r snort.log.1244532070 二、高性能的配置方式 在一个高数据流量(如大于100Mb/s)的网络环境下运行snort,就需考虑如何配置snort才能使它高效率地运行,这就要求使用更快的输出功能,产生更少的警告,可使用: -b,-A fast, -s等选项。 6.4 Snort的规则 规则结构 规则的语法 攻击手段对应规则举例 规则的设计 一、规则的结构 snort的每条规则都可以分成逻辑上的两个部分: 规则头 规则选项 规则头包括:规则行为(rule‘s action)、协议(protocol)、源/目的IP地址、子网掩码以及源/目的端口。 规则

文档评论(0)

1亿VIP精品文档

相关文档