谁能帮我讲一下snort吗?

来源:百度知道 编辑:UC知道 时间:2024/06/05 02:32:58
我正在学习linux,很多都提到snort,并不明白到底是干什么的~只知道是包过滤什么的~~有人帮我讲解一下吗?谢谢了

Snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的,而且是可配置的。我们可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。

Snort最重要的用途还是作为网络入侵检测系统(NIDS)。