Questions marquées «snort»

1
Snort reçoit du trafic, mais ne semble pas appliquer les règles
J'ai snort installé et exécuté en mode en ligne via NFQUEUE sur ma passerelle locale (comme dans je peux marcher dans la pièce voisine et la toucher). J'ai la règle suivante dans mon /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK Router Backdoor via Specific UA"; flow:to_server,established; …
11 iptables  snort  ips 

2
Surveillance des performances Snort
À l'aide de snort version 2.8.6, j'essaie de collecter des statistiques de performances des applications telles que Nombre de paquets non traités en raison d'une surcharge d'application Pourcentage de temps dans les couches de traitement (préprocesseur, réassemblage, correspondance de motifs, etc.) Nombre de paquets traités etc J'utilise actuellement le préprocesseur …
11 monitoring  snort 
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.