Рейтинг:0

Snort DAQ: какая сетевая карта должна работать в неразборчивом режиме?

флаг ps

Я хочу использовать Snort 2.x в качестве IPS. Я понимаю, что мне нужно два сетевых адаптера для захвата трафика (режим сбора данных).

  • eth0 = моя сетевая карта в WAN
  • eth1 = моя внутренняя (виртуальная) сетевая карта для Snort.

Моя текущая команда запуска:

snort -u snort -g snort -c /etc/snort/snort.conf --daq afpacket -i eth0:eth1 -l /var/log/snort -Q

Какую из двух карт мне нужно перевести в неразборчивый режим? eth0, eth1 или даже оба?

Рейтинг:0
флаг fr

Это зависит от того, какой трафик вы хотите захватить. Если вы хотите, чтобы весь трафик eth0 и эт1 смотри, а потом используй -я эт0: эт1.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.