【发布时间】:2020-01-28 13:38:26
【问题描述】:
我在使用 Snort 时遇到了问题,我刚刚在 R-Pi 上安装了该程序。同一网络上的其他 2 台计算机可以成功 ping R-Pi。
但是,我认为 snort 能够在混杂模式下运行,这意味着它可以查看本地网络中的所有流量......而无需在网络中内联运行它。 当我尝试对同一网络中的其他两台计算机执行 ping 操作时,Snort 没有收到此信息。
变化我已经尝试过......
规则集设置为 -
alert icmp any any -> any any
配置文件设置为 -
ipvar HOME_NET 192.168.43.0/32 (<this is my home network range)
【问题讨论】:
标签: system detection rules snort ids