2018年8月13日

摘要: Snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统(ids)。 嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。 数据包记录器模式把数据包记录到硬盘上。 网络入侵检测模式是最复杂的,而且是可配置的。可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果 阅读全文
posted @ 2018-08-13 20:15 rivsidn 阅读(1555) 评论(0) 推荐(0)

导航