我以外包類型的內聯模式安裝並配置snort。我測試它沒有規則,並在一個規則和更多的規則測試。但結果是一樣的。我的哼聲表現太低。內聯模式下的低嗅探性能和外包類型
雖然我使用通過(brctl)創建的系統橋,我可以使用全網絡綁定寬度和我的cpu使用率約爲零。
,而我在被動模式下使用的Snort(IDS)的後面系統彌補我的CPU使用率大約是60%-70%,我的網絡勢必寬度爲好(全約80%)
可是當我使用Snort在內聯模式(IPS),儘管cpu usege接近零,但我的網絡綁定寬度非常低且低於1 Mbyte。 我通過(AB)測試它像
ab -c 10 -n 10000 http://server/50kfile
我的配置是這樣的:http://www.pastebin.ca/2688413(我使用(的grep -v ^#| grep的-v^$)去除評論)全配置文件是:http://www.pastebin.ca/2688414
和我添加-Q而我運行Snort 我使用Ubuntu 12.04
感謝任何形式的幫助