成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

分模塊概述Snort插件機(jī)制

安全
作為輕量級(jí)的免費(fèi)入侵檢測(cè)系統(tǒng),受到使用者的好評(píng),本文通過預(yù)處理插件、處理插件和輸出插件等模塊概述Snort插件機(jī)制,并簡(jiǎn)單概括Snort的總體流程。

Snort作為一款輕量級(jí)的入侵檢測(cè)系統(tǒng),其廣受追捧的原因不僅是免費(fèi)的特性,并且Snort插件機(jī)制也是十分完善的。本篇文章簡(jiǎn)單的通過分模塊來概述Snort插件機(jī)制

1. 預(yù)處理插件

以spp_開頭的文件。預(yù)處理插件在規(guī)則匹配誤用檢測(cè)之前運(yùn)行,完成的功能主要為

①模擬TCP/IP堆棧功能的插件,如TIP碎片重組、TCP流重組插件

②各種解碼插件:http解碼插件、unicode解碼插件、rpc解碼插件、telnet解碼插件等

③規(guī)則匹配無法進(jìn)行攻擊檢測(cè)時(shí)所用的插件:端口掃描插件、spade異常入侵檢測(cè)插件、bo檢測(cè)插件、arp欺騙檢測(cè)插件等。從各預(yù)處理插件文件名可對(duì)此插件功能做出推斷。

2. 處理插件

以sp_開頭的文件。處理插件在規(guī)則匹配階段的ParseRuleOption中被調(diào)用,輔助完成基于規(guī)則的匹配過程。每個(gè)規(guī)則處理函數(shù)通常對(duì)應(yīng)規(guī)則的選項(xiàng)中的一個(gè)關(guān)鍵字,實(shí)現(xiàn)對(duì)這個(gè)關(guān)鍵字的解釋。其主要功能為:

①檢查協(xié)議各字段,如TCPFlag、IcmpType、IpId、FragBits、Rpc、Dsize等;

②輔助功能,例如關(guān)閉連接、會(huì)話記錄、攻擊響應(yīng)、嚴(yán)重級(jí)別等。

3. 輸出插件

以spo_開頭的文件,又分為日志和警告兩種類型在兩個(gè)列表中,在規(guī)則匹配過程中和匹配結(jié)束后調(diào)用,以便記錄日志和警告。如同其它插件,它們也對(duì)應(yīng)一個(gè)關(guān)鍵字,規(guī)則中相應(yīng)關(guān)鍵字將激活這些插件的運(yùn)行。輸出插件和預(yù)處理插件除了注冊(cè)到不同的列表中之外,其它的過程很相似處理插件的過程其實(shí)也是大同小異,只是在初始化過程中有所不同而己。輸出和預(yù)處理插件的初始化通常只有一次,在內(nèi)存中只有一個(gè)實(shí)例,所以被注冊(cè)到一個(gè)列表中處理插件則完成每個(gè)匹配規(guī)則的一部分功能,所以處理插件為每個(gè)匹配規(guī)則初始化一次,然后插入到規(guī)則樹。

4. Snort的總體流程

Snort的入侵檢測(cè)流程分成兩大步第I步是規(guī)則的解析流程,包括從規(guī)則文件中讀取規(guī)則和在內(nèi)存中組織規(guī)則,其過程為

①讀取規(guī)則文件

②依次讀取每條規(guī)則

③解析規(guī)則,用相應(yīng)的規(guī)則語法表示

④在內(nèi)存中對(duì)規(guī)則進(jìn)行組織,建立規(guī)則語法樹。

第II步是使用這些規(guī)則進(jìn)行匹配的入侵流程。其過程為對(duì)從網(wǎng)絡(luò)上捕獲的每一條數(shù)據(jù)報(bào)文和在第I步建立的規(guī)則樹進(jìn)行匹配,若發(fā)現(xiàn)存在一條規(guī)則匹配該報(bào)文,就表示檢測(cè)到一個(gè)攻擊,然后按照規(guī)則規(guī)定的行為進(jìn)行處理若搜索完所有的規(guī)則都沒有找到匹配的規(guī)則,則視此報(bào)文正常。以上即是對(duì)總體架構(gòu)的梗概分析。
 
 

【編輯推薦】

  1. snort入侵檢測(cè)安裝及操作方法
  2. snort入侵檢測(cè)簡(jiǎn)介及常用軟件
  3. Snort——輕型的IDS工具
  4. 用snort對(duì)抗IDS躲避技術(shù)
  5. SnortCenter不安全Sensor配置文件權(quán)限漏洞

 

責(zé)任編輯:張啟峰 來源: 博客
相關(guān)推薦

2011-06-09 17:26:17

Qt 插件 API

2009-12-11 10:29:03

PHP插件機(jī)制

2021-06-22 06:52:46

Vite 插件機(jī)制Rollup

2023-11-07 10:19:08

2024-07-17 09:23:58

Vite插件機(jī)制

2011-01-21 15:02:14

jQuerywebJavaScript

2023-06-15 08:01:01

Vite插件機(jī)制

2019-12-19 08:56:21

MybatisSQL執(zhí)行器

2020-05-22 09:10:10

前端框架插件

2021-12-19 07:21:48

Webpack 前端插件機(jī)制

2021-03-04 08:19:29

插件機(jī)制代碼

2021-12-03 15:59:30

Nuxt3插件機(jī)制

2010-01-26 14:04:02

2010-07-19 09:08:38

Perl模塊

2009-08-04 15:22:33

ASP.NET緩存機(jī)制

2009-08-26 09:36:03

C#泛型

2021-03-15 08:40:42

Vue組件函數(shù)

2025-05-12 04:01:00

2022-07-27 16:23:36

Kubernetes容器

2010-01-26 13:33:26

Android構(gòu)建模塊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产片侵犯亲女视频播放 | 久久精品欧美视频 | 日韩欧美在线视频 | 少妇无套高潮一二三区 | 亚洲毛片一区二区 | 欧美日韩亚洲视频 | 国产成人一区二区三区电影 | 国产在线精品一区二区 | 伊人久久大香线 | 中文字幕第90页 | 婷婷综合激情 | 91成人免费看 | 欧美日韩在线一区二区三区 | 日韩av中文| 日韩精品一区二区三区在线观看 | 精品国产乱码一区二区三区 | 日韩av在线一区 | 自拍偷拍中文字幕 | 国产精品观看 | 欧美日韩大陆 | 亚洲免费久久久 | 精品国产精品三级精品av网址 | 黄色av网站在线免费观看 | 成人毛片视频免费 | 久久高清免费视频 | 亚洲视频一区 | 久久久久九九九九 | 北条麻妃av一区二区三区 | 丁香五月网久久综合 | 国产免费av在线 | 日韩一级精品视频在线观看 | 久久精品免费一区二区三 | 欧美日韩亚洲在线 | 卡通动漫第一页 | 日韩在线视频观看 | 日韩在线欧美 | 久草综合在线视频 | 一区二区三区影院 | 在线观看黄色电影 | 久久精品亚洲欧美日韩久久 | 中文字幕综合在线 |