Windows で Snort を実行しようとしていますが、-i eth0 を使用する代わりに、リモート (rpcap) を使用できますか。VMwareでWindows 7を使用しています
これが私が実行するコマンドです c:\Snort\bin>snort -cc:\Snort\etc\snort.conf -lc:\Snort\log --daq pcap --daq-mode inline -i rpcap://[xx .xxx.xxx.xx]:2002/\Device\NPF_{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx}
エラーで実行します:pcap はインラインをサポートしていません
コマンド snort --daq-list を実行します。結果は Available DAQ modules: pcap(v3): readback live multi unpriv です。
リモート マシンに接続してデータを収集する方法を教えてください。
どうもありがとう!