摘要:
Libnids开发包介绍Libnids是一个用于网络入侵检测开发的专业编程接口,它使用了Libpcap所以它具有捕获数据包的功能。同时,Libnids提供了TCP数据流重组功能,所以对于分析基于TCP协议的各种协议Libnids都能胜任.Libnids还提供了对IP分片进行重组的功能,以及端口扫描检测和异常数据包检测功能。Libnids数据结构一.基本常量1.报警类型enum{NIDS_WARN_IP =1, //IP数据包异常NIDS_WARN_TCP,//TCP数据包异常NIDS_WARN_UDP,//UDP数据包异常NIDS_WARN_SCAN//表示有扫描攻击发生}enum{NIDS_
阅读全文