Я хочу знать полный поток того, как snort обрабатывает пакет? - PullRequest
1 голос
/ 01 ноября 2011

Я знаю, как настроить и запустить snort с написанными динамическими правилами.

Я знаю некоторые этапы обработки, такие как декодирование, препроцессоры, соответствие динамических правил, выходные плагины и т. Д.

Я используюфыркать как встроенный режим.Я хочу знать, что полный поток обработки от пакета доходит до фырканья, и пакет доставляется приложению.

Может ли кто-нибудь предложить мне ссылку, такую ​​как полное описание потока?

Спасибо

1 Ответ

2 голосов
/ 10 мая 2012

Слайд 9 этой презентации http://www.slideshare.net/mboman/snort дает некоторую информацию, и страница 45 в этом pdf http://www.pearsonhighered.com/assets/hip/us/hip_us_pearsonhighered/samplechapter/157870281X.pdf также должна помочь.

...