电脑公司下载站-专注免费资源分享

电脑公司首页 最新更新 手机站

Snort

v2.9.8.0
Snort图标

点此纠错

  • 所属类型:网络软件
  • 应用大小:3.58MB
  • 生产厂商:暂无
  • 发布时间:2022-03-17
  • 使用权限:暂无
  • 语言要求:简体中文
  • 硬件要求:winall
  • 推荐评分:★★★★★
  • 更新时间:2023-02-14
  • 隐私政策:暂无
10.0
软件简介

Snort软件介绍

      Snort有 三种工作模式:嗅探器、数据包记录器、网络入侵检测系统模式。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数 据包记录到硬盘上。网路入侵检测模式分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。网络入侵检测系统模式是最复杂的,而且是可 配置的。

      Snort可以用来监测各种数据包如端口扫描等之外,还提供了以XML形式或数据库形式记录日志的各种插件。

Snort主要指令

      order改变规则顺序( snort -o )

      alertfile建立警告输出档,例如:config alertfile: alertlog

      classification将规则分类。

      decode_arp开启arp解码功能。 (snort -a)

      dump_chars_only开启字元撷取功能。 (snort -C)

      dump_payload撷取应用层资料。 (snort -d)

      decode_data_link解码资料连结层的标头档。 (snort -e)

      bpf_file指定BPF筛检程式(snort -F)。例如:config bpf_file: filename.bpf

      set_gid改变GID (snort -g)。例如:config set_gid: snort_group

      daemon以背景方式执行。 (snort -D)

      reference_net设置该区域的网路。 (snort -h)。例如:config reference_net:192.168.1.0/24

      interface设置网路介面(snort –i)。例如:config interface: xl0

      alert_with_interface_name警示时附加上介面资讯。 (snort -I)

      logdir设置记录目录(snort -l)。例如:config logdir: /var/log/snort

      umask设置snort输出档的权限。 (snort -m). Example: config umask: 022

      pkt_count处理n个封包后,退出。 (snort -n). Example: config pkt_count: 13

      nolog关闭记录功能(警示仍然运作)。 (snort -N)

      quiet安静模式,不显示状态报告。 (snort -q)

      checksum_mode计算checksum的协定类型。类型值:none, noip, notcp, noicmp, noudp, all

      utc在时间纪录上,用UTC时间代替本地时间。 (snort -U)

      verbose将详细记录资讯列印到标准输出。 (snort -v)

      dump_payload_verbose撷取资料连结层的封包( snort -X )

      show_year在时间纪录上显示年份。 (snort -y)

      stateful为stream4设置保证模式。

      min_ttl设置一个snort内部的ttl值以忽略所有的流量。

      disable_decode_alerts关闭解码时发出的警示。

      disable_tcpopt_experimental_alerts关闭tcp实验选项所发出的警示。

      disable_tcpopt_obsolete_alerts关闭tcp过时选项所发出的警示。

      disable_tcpopt_ttcp_alerts关闭ttcp选项所发出的警示。

      disable_tcpopt_alerts关闭选项长度确认警示。

      disable_ipopt_alerts关闭IP选项长度确认警示。

      detection配置侦测引擎。 (例如:search-method lowmem)

      reference帮Snort加入一个新的参考系统。

Snort截图1
多平台下载

网站地图 | 关于我们 | 下载帮助 | 免责声明 | 商务合作 | 联系我们 | 用户反馈

Copyright 2019-2024 dnxp.net 电脑公司下载站 版权所有陕ICP备2024030148号-3

声明: 本站 所有软件和文章来自互联网 如有异议 请与本站联系

^
举报
X
Snort
举报原因: