snort与dap

简介 snort从2.9.0版本开始引入了daq(packet acquisition), 该模块实际上是一个抽象层专门为报文处理服务。 分析 以往的snort如下图所示,在报文获取上与主体代码混在一起造成了以下问题: 分层不明显,不便于改写 只能编译控制中决定报文获取与处理方式,对于同一个平台只能保留一种处理方式。 加入daq后,将报文获取的具体细节和主体代码分离,有如下好处 层次清晰便于继续开
相关文章
相关标签/搜索