簡單認識 snort rules 條件格式 IDS

 

man snort

http://manual.snort.org/

snort.conf 會定意 叉刹插.rules 的位置

規格

行動 通信協議 源ip 源端口 方向 目地ip 目地端口 (選項)

alert tcp [69.171.224.0/69.171.255.255] any -> 123.456.789.0 any (msg:”非死不可又來了“)

收尋官網特制的條件

http://snort.org/search

你可能感兴趣的:(iptables,firewall,snort,ids)