Вопросы с тегом «snort»

11
Мониторинг производительности Snort

Используя snort версии 2.8.6, я пытаюсь собрать статистику производительности приложений, такую ​​как Количество пакетов, не обработанных из-за перегрузки приложения Процент времени в слоях обработки (препроцессор, повторная сборка, сопоставление с образцом и т. Д.) Количество обработанных пакетов...

11
Snort получает трафик, но, похоже, не применяет правила

Я установил и запускаю snort в режиме inline через NFQUEUE на своем локальном (как я могу пройти в соседнюю комнату и коснуться его) шлюзе. У меня есть следующее правило в моем /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK...