win7でsnortを使っています。スニファ モードで snort を使用すると、多くのパケットをファイルに記録できることがわかっているので、それらを mysql サーバーに記録したいと考えています。snort.conf でデータベース出力プラグインを有効にし、ルールをカスタマイズしました。
log ip any any <> any any (sid:2000000;)
テストとして。
すべて問題なく、IP が 172.18.186.186 の PC を使用して、別の 172.18.186.189 に ping を実行しました。私が取得したいのは 8 つのレコードです。そのうち 4 つのレコードがあり、それらのip_src
es は 172.18.186.186 です。ただし、4 つのレコードを取得したところ、ip_dst
s は 172.18.186.186 で、ip_src
es は 172.18.186.189 です。
わかりました、それは私の問題です。見たい 8 つのレコードを取得するにはどうすればよいですか? 出来ますか?前もって感謝します。