snort 入侵检测

掌握Snort命令后,用户能够根据本身的须要来选择使用不一样的工做模式。Snort拥有3种工做模式,分别为:嗅探器模式、分组日志模式与网络入侵检测模式。 1. 嗅探器模式 Snort使用Libpcap包捕获库,即TCP DUMP使用的库。在这种模式下,Snort使用网络接口的混杂模式读取并解析共享信道中的网络分组。 该模式的命令以下所示: 1. ./snort -v 说明: 显示TCP/IP等的网
相关文章
相关标签/搜索