snort

    0

    2答えて

    私はwin7でsnortを使用しています。 スニッファモードでsnortを使うと、たくさんのパケットをファイルに記録でき、今はそれらをmysqlサーバに記録したいと思っています。私は snort.conf内のデータベース出力プラグインを有効にし、ルール通関:テストとして log ip any any <> any any (sid:2000000;) を。 すべてが問題なく、172.18.18

    0

    1答えて

    squid daqモジュールには、libpcap、ipfw、pfringなどのさまざまなタイプのキャプチャモジュール用のモジュールが多数あります。 daq(squidのドキュメントに基づいています)では、多くのキャプチャライブラリに1つのインタフェースを使用できます。 しかし、他のオープンソースソフトウェアと同様に、ドキュメンテーションが不足しています。 snort daqモジュールを使用するため

    -1

    1答えて

    これは可能ですか?私たちのグループは、セキュリティ競争の準備をしようとしてきましたが、NICが1つしかないことはわかっています。我々は解決策を研究するために何時間も努力してきましたが、うまくいくものは見つかりませんでした。誰かが正しい方向に私たちを指摘できますか?

    0

    1答えて

    パイプまたはストリーム経由でsnortログを読み取るにはどうすればよいですか?このような 何か: snort -l | myApplication

    -3

    1答えて

    私は非常にsnortに新しいです。私はWindows 7にSnortをダウンロードしています。実行したいですか?私はsnort.exeファイルをWindowsのコンピュータフォルダにインストールされたSnortフォルダに開いていました。コマンドプロンプトとして実行しましたか?

    0

    1答えて

    私のホームネットワークでsnortを実行しようとしていますが、ポートをミラー化するスイッチはありません。代わりに私はそれにトマト(dd-wrt)を持つAsus RT-N16を持っています。検索の時間後、私が見つけた唯一の解決策はここにあった: http://www.snort.org/assets/182/snort-opensuse-vbox-ddwrt.txtは基本的に、彼らはこれらの二つのi