Я использую snort в win7.
Мы знаем, что используя snort в режиме сниффера, мы можем регистрировать много пакетов
в файл, и теперь я хочу записать их на сервер MySQL. Я включил
подключаемый модуль базы данных в snort.conf и правило:
log ip any any <> any any (sid:2000000;)
в качестве теста.
Все в порядке, и я использовал компьютер с IP-адресом 172.18.186.186 для проверки связи с другим 172.18.186.189. Я надеюсь получить 8 записей, среди которых будет 4 записи, а их ip_src
172.18.186.186. Однако я только что получил 4 записи, и их ip_dst
172.18.186.186, а ip_src
172.18.186.189.
ОК, это моя проблема. Как я могу получить 8 записей, которые я хочу увидеть? Является ли это возможным?
Заранее спасибо.