Snort为开放源代码入侵检测系统软件,为用来监视网络传输量的网络型入侵检测系统。主要工作是捕捉流经网络的数据包,一旦发现与非法入侵的组合一致,便向管理员发出警告。
入侵检测系统Snort是一款非常好用的电脑反入侵的软件,软件场景主要适用于监视网络传输量的网络型入侵检测系统,就是帮助用户捕捉从外部网络上下载到本地的数据包,一旦有危险就会发生信息至管理员处。
探器
所谓的嗅探器模式就是snort从网络上读出数据包然后显示在你的控制台上。首先,我们从最基本的用法入手。如果你只要把TCP/IP包头信息打印在屏幕上,只需要输入下面的命令:
./snort-v
使用这个命令将使snort只输出IP和TCP/UDP/ICMP的包头信息。如果你要看到应用层的数据,可以使用:
./snort-vd
这条命令使snort在输出包头信息的同时显示包的数据信息。如果你还要显示数据链路层的信息,就使用下面的命令:
./snort-vde
注意这些选项开关还可以分开写或者任意结合在一块。例如:下面的命令就和上面最后的一条命令等价:
./snort-d-v–e
数据包记录器
如果要把所有的包记录到硬盘上,你需要指定一个日志目录,snort就会自动记录数据包:
./snort-dev-l./log
当然,./log目录必须存在,否则snort就会报告错误信息并退出。当snort在这种模式下运行,它会记录所有看到的包将其放到一个目录中,这个目录以数据包目的主机的IP地址命名,例如:192.168.10.1
如果你只指定了-l命令开关,而没有设置目录名,snort有时会使用远程主机的IP地址作为目录,有时会使用本地主机IP地址作为目录名。为了只对本地网络进行日志,你需要给出本地网络:
./snort-dev-l./log-h192.168.1.0/24
这个命令告诉snort把进入C类网络192.168.1的所有包的数据链路、TCP/IP以及应用层的数据记录到目录./log中。
如果你的网络速度很快,或者你想使日志更加紧凑以便以后的分析,那么应该使用二进制的日志文件格式。所谓的二进制日志文件格式就是tcpdump程序使用的格式。使用下面的命令可以把所有的包记录到一个单一的二进制文件中:
./snort-l./log-b
注意此处的命令行和上面的有很大的不同。我们勿需指定本地网络,因为所有的东西都被记录到一个单一的文件。你也不必冗余模式或者使用-d、-e功能选项,因为数据包中的所有内容都会被记录到日志文件中。
你可以使用任何支持tcpdump二进制格式的嗅探器程序从这个文件中读出数据包,例如:tcpdump或者Ethereal。使用-r功能开关,也能使snort读出包的数据。snort在所有运行模式下都能够处理tcpdump格式的文件。例如:如果你想在嗅探器模式下把一个tcpdump格式的二进制文件中的包打印到屏幕上,可以输入下面的命令:
./snort-dv-rpacket.log
在日志包和入侵检测模式下,通过BPF(BSDPacketFilter)接口,你可以使用许多方式维护日志文件中的数据。例如,你只想从日志文件中提取ICMP包,只需要输入下面的命令行:
./snort-dvrpacket.logicmp
网络入侵检测系统
snort最重要的用途还是作为网络入侵检测系统(NIDS),使用下面命令行可以启动这种模式:
./snort-dev-l./log-h192.168.1.0/24-csnort.conf
snort.conf是规则集文件。snort会对每个包和规则集进行匹配,发现这样的包就采取相应的行动。如果你不指定输出目录,snort就输出到/var/log/snort目录。
注意:如果你想长期使用snort作为自己的入侵检测系统,最好不要使用-v选项。因为使用这个选项,使snort向屏幕上输出一些信息,会大大降低snort的处理速度,从而在向显示器输出的过程中丢弃一些包。
此外,在绝大多数情况下,也没有必要记录数据链路层的包头,所以-e选项也可以不用:
./snort-d-h192.168.1.0/24-l./log-csnort.conf
这是使用snort作为网络入侵检测系统最基本的形式,日志符合规则的包,以ASCII形式保存在有层次的目录结构中。
展开内容
9.0/331.7M
失业生活是一款玩法逼真的模拟手游,在游戏中玩家成为一名丢掉工作的失业者,你需要积极面对一切,重新找到喜欢的工作,重回人生巅峰,感兴趣的小伙伴快来东坡下载吧!失业...
8.6/280.5M
大家看到苹果手机上面的那个按键助手是不是很羡慕,其实不需要,有了我们东坡为大家带来的这个悬浮虚拟按键助手,你一样的可以在自己的安卓手机上面使用和它一样的功能,欢...
7.7/1,521.0M
宝宝玩电脑是一款专门针对小宝宝设计的互动软件,宝宝随意按下键盘或鼠标后,计算机屏幕上有丰富多彩的优美图片显示,同时发出声音,激发宝宝勇于探索的热情。宝宝玩电脑功...
9.5/516.6M
元气骑士不用实名认证版是一款非常好玩的游戏,很多的小朋友都想去玩这款游戏,但是因为游戏未成年防沉迷的设置很多小朋友不能玩很久,不用实名认证可以玩游客登录模式。元...
7.7/275.6M
为了给患者朋友提供更加便捷的医疗服务,医快付app支持在线挂号和排队功能,不用再为了抢一个专家号排一天的队伍了,在线一键支付功能更加的便捷好用。医快付app功能...
8.3/1,748.1M
这是一个看新闻阅读赚钱的软件,通过这个app可以阅读到非常多的咨询,了解各种段子头条等等,阅读赚钱,分享也赚钱,邀请好友还能获得红包奖励!软件简介烽火头条app...
9.1/941.8M
电话销售培训技巧ppt模板,一份商务型的ppt模板。因为每个公司营业方向不一样,产品不一样。所以不同公司的销售有不同的培训文化。今天东坡小编在这里为大家带来的是...
7.7/638.1M
电话销售培训技巧ppt模板,一份商务型的ppt模板。因为每个公司营业方向不一样,产品不一样。所以不同公司的销售有不同的培训文化。今天东坡小编在这里为大家带来的是...
7.6/197.9M
艾泽拉斯对决相信很多的人都是玩过了,艾泽拉斯对决的战斗方式是pvp类型,游戏的版本相对之前的版本有了非常大的提升,感兴趣的朋友可以试试哦!魔兽地图艾泽拉斯对决v...
8.2/450.7M
想要及时抢注好的、即将过期的域名吗?悠游域名抢注工具,轻松帮你抢注过期域名,无需人工值守,软件实时全自动抢注,只需要设定好相关参数,域名期限一到,自然就是你的了...
8.9/116.5M
视频剪辑助手是一款手机上简洁易用的视频编辑工具,可以编辑自己拍的短视频,支持剪辑你觉得精彩的地方,还能加字,调整颜色大小,而且有配音的功能,很实用。视频剪辑助手...
7.9/1,404.8M
儿童唐诗三百首app是一款儿童早教软件,家长可以下载到手机,在家教孩子学唐诗,别人家的宝宝上幼儿园之前都会好多唐诗了,我们不能让孩子输在起跑线上!儿童唐诗三百首...
查看
8.9/1,742.1M
不思议地下城无敌版各种不同的角色玩法特性符合角色人物的设定,是攻击力还是攻击距离,多种关卡设定越来越难,需要玩家收集各种人物角色进行配合,还有更多奇怪陷阱等你来...
8.4/740.4M
中国五子棋游戏是一款休闲益智五子棋手游,简单有趣的游戏玩法,精美简约的游戏画面,点击开始即可开始你的中国五子棋之旅,快来试试吧!中国五子棋游戏特色:1、五子棋是...
9.5/1,817.3M
微软HEVC(H265)解码扩展免费版是一款免费的hevc编码分析工具,现在大家很多都是用的win10系统,用win10系统播放hevc歌是的电影就需要用到he...
8.1/824.2M
好货商家端app是一个女装批发服务平台,为广大服装行业的商家们提供服务,在这里可以购买到各种需要的产品,厂家直销,优惠服务!软件介绍好货APP是一家手机上的专业...
9.7/151.3M
勇士之路是一款非常好玩的手机游戏,这款游戏由人气动漫游戏王改编,游戏中高度还原了动漫中的经典人物与剧情,同时玩家在这款游戏中可以收集自己喜欢的卡牌。高度还原了动...
8.6/32.9M
天天聊app是一款全新的移动社交应用,聚集了全国各地的单身异性小可爱,在这里能够结识很多新朋友,直接在线畅聊,可以与同城单身男女们在线聊天,趣味互动,一起聊天交...
8.2/1,827.9M
和云睿家APP,集成了WIFI智能插线板和空调伴侣等产品。WIFI智能插线板包含远程控制开关、定时开关、倒计时开关和电量计量统计功能,插线板实时向APP反馈通、...
9.3/343.3M
相信微博控们已经发现了,这两天一打开微博就发现很多名人“穿着”和张馨予大花袄一样花色的东北大花布衣服,如果你以为他们是真的穿上了这样图案的衣服,那你就图样图森破...
9.4/1,586.8M
这款软件是一款电商批发商城服务软件,在上面你可以查看超多商品信息,各种不同的材料可以赏析,随时随地查看优惠卷,让大家订单服务更加轻松!八骏通app介绍八骏通批发...
8.4/104.5M
1655米是一款非常具有特色的冒险手游,玩家需要不断的用你的剑来挖掘,进入地下深处探险,击败怪物!1655米游戏介绍111%游戏,1655米用剑挖掘地面,永远地...
7.8/825.8M
亲连助手作为一款帮助老人生活的智能app,从设置网络、解锁到协助带他们回家。东坡小编推荐,一键定位和一键呼叫功能,保障了父母的安全,还不快来体验!...
8.6/38.3M
屏幕标注器是一款非常实用的小工具,极简的界面和简易的功能让您更加容易使用。应用采用全屏的书写框,并且可以自由在所有软件上书写、标记。需要的朋友可以来东坡下载!屏...