1

私は「snort_inline」を使用しており、iptables を使用してすべてのパケットを QUEUE に転送し、snort_inline が検査のためにパケットを取得し、ルールに応じてドロップ/アラートできるようにしました。しかし、インライン モードで実行されている場合、「Snort」は iptables からのパケットも取り込みますか? パケットのブロックに関して、Snort と Snort_inline の違いは何ですか? iptables を使用せずに「Snort」を実行すると、どういうわけかパケットがドロップされることがわかりました。誰かが私のためにこれを明確にしてくれれば助かります。ありがとう !

4

1 に答える 1

1

snort_inlineは減価償却されており、DAQでSnortを使用する必要があります。Snort with DAQは、同じSnortのパケットの「ドロップ」を処理できます。

DAQがサポートするインラインモードはいくつかあり、iptables(nfqueue)もその1つです。

于 2012-07-28T06:49:38.740 に答える