1
我知道如何配置和運行寫入動態規則的snort。我想知道snort如何處理數據包的完整流程?
我知道像解碼,預處理器,動態規則匹配,輸出插件等處理的一些階段
我使用哼作爲串聯模式。 我想知道從數據包到snort處理的全部流程,並將數據包傳送到應用程序。
任何人都可以建議我像其完整的流程描述的鏈接?
感謝
我知道如何配置和運行寫入動態規則的snort。我想知道snort如何處理數據包的完整流程?
我知道像解碼,預處理器,動態規則匹配,輸出插件等處理的一些階段
我使用哼作爲串聯模式。 我想知道從數據包到snort處理的全部流程,並將數據包傳送到應用程序。
任何人都可以建議我像其完整的流程描述的鏈接?
感謝
幻燈片9這份簡報給出了本PDF http://www.pearsonhighered.com/assets/hip/us/hip_us_pearsonhighered/samplechapter/157870281X.pdf一些信息和45頁也應該有所幫助。