1 / 34
文档名称:

Snort 中文手册.doc

格式:doc   页数:34页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Snort 中文手册.doc

上传人:yixingmaob 2014/11/22 文件大小:0 KB

下载得到文件列表

Snort 中文手册.doc

文档介绍

文档介绍:Snort 中文手册
摘要
snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的,而且是可配置的。我们可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。(2003-12-11 16:39:12)
Snort 用户手册
 
第一章 snort简介
    snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数据包记录到硬盘上。网路入侵检测模式是最复杂的,而且是可配置的。我们可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。
嗅探器
    所谓的嗅探器模式就是snort从网络上读出数据包然后显示在你的控制台上。首先,我们从最基本的用法入手。如果你只要把TCP/IP包头信息打印在屏幕上,只需要输入下面的命令:
./snort -v
    使用这个命令将使snort只输出IP和TCP/UDP/ICMP的包头信息。如果你要看到应用层的数据,可以使用:
    ./snort -vd
    这条命令使snort在输出包头信息的同时显示包的数据信息。如果你还要显示数据链路层的信息,就使用下面的命令:
./snort -vde
    注意这些选项开关还可以分开写或者任意结合在一块。例如:下面的命令就和上面最后的一条命令等价:
./snort -d -v –e
数据包记录器
    如果要把所有的包记录到硬盘上,你需要指定一个日志目录,snort就会自动记录数据包:
    ./snort -dev -l ./log
    当然,./log目录必须存在,否则snort就会报告错误信息并退出。当snort在这种模式下运行,它会记录所有看到的包将其放到一个目录中,这个目录以数据包目的主机的IP地址命名,例如:
如果你只指定了-l命令开关,而没有设置目录名,snort有时会使用远程主机的IP地址作为目录,有时会使用本地主机IP地址作为目录名。为了只对本地网络进行日志,你需要给出本地网络:
./snort -dev -l ./log -h
    、TCP/IP以及应用层的数据记录到目录./log中。
    如果你的网络速度很快,或者你想使日志更加紧凑以便以后的分析,那么应该使用二进制的日志文件格式。所谓的二进制日志文件格式就是tcpdump程序使用的格式。使用下面的命令可以把所有的包记录到一个单一的二进制文件中:
./snort -l ./log -b
    注意此处的命令行和上面的有很大的不同。我们勿需指定本地网络,因为所有的东西都被记录到一个单一的文件。你也不必冗余模式或者使用-d、-e功能选项, 因为数据包中的所有内容都会被记录到日志文件中。
    你可以使用任何支持tcpdump二进制格式的嗅探器程序从这个文件中读出数据包,例如: tcpdump或者Ethereal。使用-r功能开关,也能使snort读出包的数据。snort在所有运行模式下都能够处理tcpdump格式的文件。例如:如果你想在嗅探器模式下把一个tcpdump格式的二进制文件中的包打印到屏幕上,可以输入下面的命令:
    ./snort -dv -r
    在日志包和入侵检测模式下,通过BPF(BSD Packet Filter)接口,你可以使用许多方式维护日志文件中的数据。例如,你只想从日志文件中提取ICMP包,只需要输入下面的命令行:
    ./snort -dvr icmp
网络入侵检测系统
    snort最重要的用途还是作为网络入侵检测系统(NIDS),使用下面命令行可以启动这种模式:
    ./snort -dev -l ./log -h -c
    。snort会对每个包和规则集进行匹配,发现这样的包就采取相应的行动。如果你不指定输出目录,snort就输出到/var/log/snort目录。
    注意:如果你想长期使用snort作为自己的入侵检测系统,最好不要使用-v选项。因为使用这个选项,使snort向屏幕上输出一些信息,会大大降低 snort的处理速度,从而在向显示器输出的过程中丢弃一些包。

最近更新

人工智能辅助精密制造 35页

基于Django的数据收集系统的设计与实现的开题.. 2页

基于CATIA的水利水电工程三维地质建模技术研究.. 2页

基于ADINA的织物与风场流固耦合数值模拟的开题.. 2页

2024年少先队员申请书模板通用 13页

2024年小黑裙配什么颜色的鞋子好看 4页

2024年小苏打可以祛斑吗 5页

2024年小班语言教案七彩象 10页

2024年小班班务工作计划3篇 9页

地衣芽胞杆菌木糖利用代谢工程的开题报告 2页

2024年小班德育工作计划(通用18篇) 48页

土壤生物工程技术植物材料的筛选和施工方式研.. 2页

2024年小王子读后感(精选45篇) 44页

2024年小狗200字作文 10页

图像与数据的复合无线传输技术研究的开题报告.. 2页

2024年小学音乐说课稿范文 51页

2024年小学非遗文化进校园活动总结 4页

园林驳岸的设计研究的开题报告 2页

回填材料对U型管换热器换热效果影响分析的开题.. 2页

四川字库塔的文化遗产价值与保护修复研究的开.. 2页

嘶声波与合声波传播角对波粒回旋共振作用的影.. 2页

喷油器生产过程的生命周期影响评价的开题报告.. 2页

幼儿园野炊炒菜观察记录 2页

2021年大班体能龙舟中国高校龙舟优异运动员体.. 9页

企业要发展,我为企业做什么 5页

挂篮悬臂浇筑施作业安全检查表 3页

万家岭镇中小学排球校本课程教材 27页

雅歌书查经 8页

以旧换新操作流程 2页

中国成人肥胖症防治专家共识 7页