snort

    0

    1답변

    스 노트 규칙과 snort 로컬 규칙의 차이점은 무엇입니까? sudo는 나노의/etc/흡입/규칙 sudo는 나노 을 /etc/snort/rules/local.rules 어느 내가 Snort 규칙을 작성 사용해야 하나?

    1

    1답변

    다음 정규식을 미세 조정해야합니다. 지금은 srcip, dstip, srcport, dstport 및 date를 제공합니다. 프로토콜 (UDP, TCP)도 함께 제공해야합니다. 여기 03/09-13:00:59.136048 [**] [1:2003410:9] ET POLICY FTP Login Successful [**] [Classification: Misc

    0

    1답변

    오류를 발생시키기 위해 suricata를 설치 및 구성했습니다. 22 : 18.308560가 [] [1 : 2001219 : 20] ET SCAN 잠재적 인 SSH 스캔 [] [분류 : 시도 그것은 1월 13일 11시 22분 18초 처럼 나에게 201,612,317 1월 13일/2017-11을 오류를 준 정보 누출] [우선 순위 : 2] {TCP} 이 규칙

    0

    1답변

    이것은 흥미로운 네트워킹입니다! 어떤 도움이라도 대단히 감사하겠습니다! 나는이 문제를 해결하는 것이 아니라고 생각한다. 10.10.10.10과 같은 IP를 사용하여 AWS에서 snort IDS 인스턴스가 있고 8.50.200.40과 같은 IP 주소가있는 웹 사이트가 있습니다. ICMP의 어떤 어떤 경고 -> $ HOME_NET 어떤 (MSG : "ICMP

    1

    1답변

    규칙 헤더의 드롭, 거부, sdrop 스 노트 규칙 작업과 반응 옵션의 차이점은 무엇입니까?

    0

    1답변

    나는 그 서명이 .txt 파일에있는 웜을 가지고있다. 이제 Snort IDS로 확인하고 싶습니다. Snort의 매뉴얼 페이지를 읽었지만 아무 것도 찾을 수 없었습니다. 나는이 작업을 수행 할 수 있는가? (snort -r worm.txt -c /etc/snort/snort.conf 같은 Snort 뭔가를 사용하여 웜의 서명을 검출하기위한 명령이 있습니까?)

    0

    1답변

    아시다시피 TCP에는 9 개의 플래그가 있습니다. 내가 TCP_SYN를 확인하려면 #define TCPHEADER_FIN 0x01 #define TCPHEADER_SYN 0x02 ... 이 지금은 혼란 스러워요 : typedef struct _TCPHeader { ... uint8_t flags; ... } TCPHeader; 또

    0

    1답변

    Snort 2.9.3을 사용하고 있으며 로그를 Syslog-ng로 보낸 다음 syslog-ng에서 Redis 데이터베이스로 내보내 려합니다. 플러그인을 찾았습니다 : syslog-ng-mod-redis 그러나 어디에서 이것을 포함합니까? Snort가 생성 한 로그를 syslog-ng에서 읽을 수 있는지 어떻게 확인할 수 있습니까? 당신이 플러그인을 설치하면

    0

    2답변

    Snort는 많은 작업을 수행하고 작업이 완료되면 유용한 통계를 출력합니다. 경보 시스템 이외의 snort가 감지 한 공격의 유형과 트래픽 유형을 알아낼 수있는 방법이 있습니까? snort 출력 통계에서 트래픽 유형을 인식하는 방법은 무엇입니까?

    0

    1답변

    Snort (ARP, ICMP, TCP, UDP)를 테스트하고 DOS 또는 MITM과 같은 공격에 대해 시스템이 올바르게 작동하는지 확인하십시오.