gpt4 book ai didi

linux - snort 和 snort_inline 之间的区别

转载 作者:塔克拉玛干 更新时间:2023-11-03 01:09:43 36 4
gpt4 key购买 nike

我正在使用“snort_inline”并且我转发了所有使用的数据包iptables 到 QUEUE 以便 snort_inline 可以接他们根据规则进行检查和丢弃/警报。但是“Snort”在内联模式下运行时是否从 iptables 接收数据包也? Snort 和 Snort_inline 有什么区别来阻止数据包?我观察到当我在不使用 iptables 的情况下运行“Snort”时,我的数据包被丢弃。如果有人为我澄清这一点会很有帮助。谢谢 !

最佳答案

snort_inline 已弃用,您应该将 Snort 与 DAQ 一起使用。带有 DAQ 的 Snort 可以处理相同的 Snort 数据包“丢弃”。

DAQ 将支持几种不同的内联模式,iptables (nfqueue) 就是其中之一。

关于linux - snort 和 snort_inline 之间的区别,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8205931/

36 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com