我嘗試運行snort作爲IPS。所以我通過Ubuntu的服務器上安裝的Snort apt-get和配置daq_type爲afpacket和daq_mode爲內嵌。和2接口像的eth1:ETH2 後來我寫測試snort ips規則 - 拒絕工作但丟棄和sdrop不工作
reject tcp any any -> any any (sid: 1000005;)
規則它的工作,但是當我將其更改爲
drop tcp any any -> any any (sid: 1000005;)
這是行不通的。當我改變行動sdrop的結果是一樣的。 和我從源安裝snort,但結果是一樣的。 你能幫忙寫出真正的規則嗎?
沒有身體幫助。請幫助 –