Snort是一款功能强大的网络入侵检测系统的开放源代码软件,它为用来监视网络传输量的网络型入侵检测系统,Snort主要的功能就是捕捉流经网络的数据包,一旦发现与非法入侵的组合一致,就向管理员发出警告,有需要的朋友可以尝试下载!

Snort有 三种工作模式:嗅探器、数据包记录器、网络入侵检测系统模式。嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上。数据包记录器模式把数 据包记录到硬盘上。网路入侵检测模式分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。网络入侵检测系统模式是最复杂的,而且是可 配置的。
 Snort可以用来监测各种数据包如端口扫描等之外,还提供了以XML形式或数据库形式记录日志的各种插件。
order改变规则顺序( snort -o )
 alertfile建立警告输出档,例如:config alertfile: alertlog
 classification将规则分类。
 decode_arp开启arp解码功能。 (snort -a)
 dump_chars_only开启字元撷取功能。 (snort -C)
 dump_payload撷取应用层资料。 (snort -d)
 decode_data_link解码资料连结层的标头档。 (snort -e)
 bpf_file指定BPF筛检程式(snort -F)。例如:config bpf_file: filename.bpf
 set_gid改变GID (snort -g)。例如:config set_gid: snort_group
 daemon以背景方式执行。 (snort -D)
 reference_net设置该区域的网路。 (snort -h)。例如:config reference_net:192.168.1.0/24
 interface设置网路介面(snort –i)。例如:config interface: xl0
 alert_with_interface_name警示时附加上介面资讯。 (snort -I)
 logdir设置记录目录(snort -l)。例如:config logdir: /var/log/snort
 umask设置snort输出档的权限。 (snort -m). Example: config umask: 022
 pkt_count处理n个封包后,退出。 (snort -n). Example: config pkt_count: 13
 nolog关闭记录功能(警示仍然运作)。 (snort -N)
 quiet安静模式,不显示状态报告。 (snort -q)
 checksum_mode计算checksum的协定类型。类型值:none, noip, notcp, noicmp, noudp, all
 utc在时间纪录上,用UTC时间代替本地时间。 (snort -U)
 verbose将详细记录资讯列印到标准输出。 (snort -v)
 dump_payload_verbose撷取资料连结层的封包( snort -X )
 show_year在时间纪录上显示年份。 (snort -y)
 stateful为stream4设置保证模式。
 min_ttl设置一个snort内部的ttl值以忽略所有的流量。
 disable_decode_alerts关闭解码时发出的警示。
 disable_tcpopt_experimental_alerts关闭tcp实验选项所发出的警示。
 disable_tcpopt_obsolete_alerts关闭tcp过时选项所发出的警示。
 disable_tcpopt_ttcp_alerts关闭ttcp选项所发出的警示。
 disable_tcpopt_alerts关闭选项长度确认警示。
 disable_ipopt_alerts关闭IP选项长度确认警示。
 detection配置侦测引擎。 (例如:search-method lowmem)
 reference帮Snort加入一个新的参考系统。

BurnInTest激活版(含注册机) v9.0 授权版系统测试
/ 47M
diskgenius4.9.2注册机汉化版系统测试
/ 37M
DisplayX(显示器测试软件)绿色版v1.21系统测试
/ 26.20K
3dmark11注册码获取器(3dmark11注册机) v1.0 免费版系统测试
/ 270M
loadrunner12中文破译补丁(附安装使用教程) 免费版系统测试
/ 1G
3dmark11注册版(无需激活码) v1.0.5 中文版系统测试
/ 270M
鲁大师键盘测试最新版(键盘按键测试) v1.0 正式版系统测试
/ 1M
PeStudiod(恶意软件检测软件)v9.19系统测试
/ 978K
wps office 2019官方教育版(专为师生打造) v11.3.0.8513系统测试
/ 130M
AIDA64 Extreme激活版(附aida64序列号)系统测试
/ 50M
BurnInTest激活版(含注册机) v9.0 授权版系统测试
/ 47M
diskgenius4.9.2注册机汉化版系统测试
/ 37M
DisplayX(显示器测试软件)绿色版v1.21系统测试
/ 26.20K
3dmark11注册码获取器(3dmark11注册机) v1.0 免费版系统测试
/ 270M
loadrunner12中文破译补丁(附安装使用教程) 免费版系统测试
/ 1G
3dmark11注册版(无需激活码) v1.0.5 中文版系统测试
/ 270M
鲁大师键盘测试最新版(键盘按键测试) v1.0 正式版系统测试
/ 1M
PeStudiod(恶意软件检测软件)v9.19系统测试
/ 978K
wps office 2019官方教育版(专为师生打造) v11.3.0.8513系统测试
/ 130M
AIDA64 Extreme激活版(附aida64序列号)系统测试
/ 50M
BurnInTest激活版(含注册机) v9.0 授权版系统测试
diskgenius4.9.2注册机汉化版系统测试
DisplayX(显示器测试软件)绿色版v1.21系统测试
3dmark11注册码获取器(3dmark11注册机) v1.0 免费版系统测试
loadrunner12中文破译补丁(附安装使用教程) 免费版系统测试
3dmark11注册版(无需激活码) v1.0.5 中文版系统测试
鲁大师键盘测试最新版(键盘按键测试) v1.0 正式版系统测试
PeStudiod(恶意软件检测软件)v9.19系统测试
wps office 2019官方教育版(专为师生打造) v11.3.0.8513系统测试