【发布时间】:2015-11-10 19:28:13
【问题描述】:
我是新来的snort,所以希望你能帮助我。我正在尝试通过 local.rules 文件在 snort 中创建自己的规则。我已经通过 Virtual box 在 Windows 7 上安装了 snort。我的配置似乎工作正常,因为我可以使用字符串 -T 对其进行测试,并且工作正常。此外,当我在附加的名为 snort 规则的截图中运行前三个简单规则时,它们工作正常,我的问题是当我尝试纠正一个特定规则时,在这种情况下,当下载比特洪流时记录该规则,但我是得到所有这些 http_inspect 错误。不确定它们是什么,以及我是否在 snort.conf 文件中遗漏了某些内容。我还没有触及 snort.conf 中的预处理器设置。我得到的错误也附在截图 Snort 输出中。我正在运行的规则语法是 snort -i 1 -c c:\snort\etc\snort.conf -A 控制台。该规则正在日志文件夹中记录,并且我还附加了wireshark输出。对此的任何帮助将不胜感激。
谢谢 加雷斯
【问题讨论】:
标签: snort