基于网络入侵检测系统snort工具的应用 入侵检测系统的功能有

基于网络入侵检测系统

snort数据包嗅探

1.启动snort

(3)

snort命令 snort -i eth0 -dev icmp and src同组主机IP -l/var/log/snort

根据snort捕获信息填写表22-1-1。

数据帧源MAC

172.19.32.0

数据帧目的MAC

172.19.32.10

IP上层协议类型

ICMP

数据包源IP

192.172.32.0

数据包目的IP

192.172.32.11

数据包总长度

0x62

IP报文头长度

20

ICMP报文头长度

8

ICMP负载长度

56

ICMP类型/代码

8/0

表22-1-1

二.snort数据包记录

(1)

snort命令 snort -i eth0 -b tcp and src同组主机IP and dst port 23

(3)

snort命令 snort -r/var/log/snort/snort.log.XXXX

简单报警规则

(1)

snort命令 alert tcp anyany -> 本机IP 80 (msg:"XXX";)

根据规则完成表22-1-2的填写。

snort规则动作

报警

规则头协议

tcp

规则头源信息

任意IP 任意端口

规则头目的信息

当前主机IP 80

方向操作

当前主机为接收端

报警消息

XXX

表22-1-2

(2)

添加包含new.rules规则集文件语句 include$RULE_PATH/new.rules(规则集文件路径)

(3)

启动snort的命令 snort -csnort.conf

根据报警日志完成表22-1-3的填写。

报警名称

XXX

数据包源IP

192.172.32.11

数据包目的IP

192.172.32.0

数据包源端口号

随机

数据包目的端口号

80

表22-1-3

四.字符串匹配

(2)

snort规则 activate tcp any 21-> any any (activates: 81; content: "vsFTPd"; msg:"FTP User Login"; )

dynamic tcp any any -> any 21 (activated_by: 81;count: 10; msg: "User Name and PASSWORD"; )

(4)

启动snort的命令 snort -d -csnort.conf

基于网络入侵检测系统snort工具的应用 入侵检测系统的功能有

五.端口扫描攻击检测

(1)

预处理描述:

preprocessor portscan: 172.16.0.0/24 4 3/var/log/snort/portscan.log

(2)

portscan.log日志记录格式描述: 日期 时间 攻击源IP:源端口-> 目标主机IP:扫描端口 SYN ******S*

默认情况下,nmap在进行目标主机TCP端口扫描时,扫描顺序:无序

六.IP分片重组检测

2.主机A监听检测

(2)

snort规则 alert icmp any any-> any any (content: "|0D 0E 0F 10 11 12|"; msg:"Fragment Test"; )

(3)

预处理描述: preprocessor frag2: timeout 60,memcap 4194304

  

爱华网本文地址 » http://www.413yy.cn/a/25101011/79301.html

更多阅读

Win7自带备份还原工具的使用教程 一键备份还原工具

Win7自带备份还原工具的使用教程——简介平时养成备份系统的习惯很重要,不要等到系统快要崩溃或者出现问题的时候才想到了系统备份与还原。现在的Win7系统自带有备份还原工具,使用方便,下面小编将与大家分享下Win7自带备份还原工具使用

保税区和保税物流园区的功能有哪些? 苏州园区保税区

1、问:保税区和保税物流园区的功能有哪些?答:企业在保税区内可以从事生产加工、仓储物流、贸易和展示等业务,不能开展零售业务;保税物流园区的功能包括临港保税仓储、流通性简单加工和增值服务、全球采购和国际配送、国际中转和转口贸易

网络嗅探工具软件 网络嗅探抓包工具

在网络安全领域网络,嗅探技术也是一把双刃剑,一方面它是黑客手中的入侵手段之一,另一方面它是网络安全管理人员手中的利器。因此存在大量的基于网络嗅探技术的工具,既有免费的,也有商用软件,有直接可以运用的工具,也有开发工具包。这些工具

如何评判网络舆情监测系统的优劣? 网络舆情监测系统

网络舆情监测系统评价标准陈兴跃 博士 201205随着互联网的快速增长,网络舆情监测软件及其服务市场也迅速地发展起来,保守地估计,在中国大陆地区这个市场的总量已经逼近10亿元人民币规模。市场参与者主要包括四种类型的公司:第一类是

声明:《基于网络入侵检测系统snort工具的应用 入侵检测系统的功能有》为网友放棄迴憶分享!如侵犯到您的合法权益请联系我们删除