会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
独立寒风
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
网络安全
suricata工作流程简介
摘要:1.suricata 是一个高性能的IDS(入侵检测系统),IPS,网络安全监控引擎。该项目是一个不受益的开源项目。2.suricata 运行模式从上图我们可以看出suricata核心有3个模块1.解码线程:解码线程包括。数据包的分片重组。UDP TCP 等等头部解析2.detect线程:TCP会话重组。木马检测,协议解析,文件存储,数据包存储等等模块。其实还有一个模块做的是会话管理工作。这个只是suricata的大致分析。下面会对一些比较重要的模块进行讲解
阅读全文
posted @
2014-03-01 21:31
独立寒风
阅读(1582)
评论(0)
推荐(0)
公告