![]() |
![]() |
| 您现在的位置: 快乐阅读网 >> 电脑网络 >> 网络安全 >> 正文 |
|
|||||
| 其它安全相关_Snort(入侵检测系统)中文手册 | |||||
| 作者:网络 文章来源:网络安全 点击数: 更新时间:2006-6-25 | |||||
|
本文《其它安全相关_Snort(入侵检测系统)中文手册》关键词:网页制作 from_client 触发客户端上从A到B的请求。 from_server触发服务器上从A到B的响应。 established 只触发已经建立的TCP连接。 stateless 不管流处理器的状态都触发(这对处理那些能引起机器崩溃的数据包很有用。 no_stream 不在重建的流数据包上触发(对dsize 和 stream4 有用。 only_stream 只在重建的流数据包上触发。 格式: 例子: Fragoffset 这个关键字允许把IP分段偏移值和一个十进制数相比较。为了抓到一个IP会话的第一个分段,你可以使用这个fragbits关键字并且和fragoffset:0 选项一起查看更多的分段选项。 格式: 例子: Rawbytes Rawbytes关键字允许规则查看telnet 解码数据来处理不常见的数据。这将使得telnet 协议代码独立于预处理程序来检测。这是对前面的content 的一个修饰。 格式: 例子: distance distance关键字是content关键字的一个修饰词,确信在使用content时模式匹配间至少有N个字节存在。它被设计成在规则选项中和其他选项联合使用。 格式: 例子: Within Winthin关键字是content关键字的一个修饰词,确保在使用content时模式匹配间至多有N个字节存在。它被设计成在规则选项中和distance选项联合使用。 格式: 例子: Byte_Test 测试一个字节的域为特定的值。能够测试二进制值或者把字节字符串转换成二进制后再测试。 格式:byte_test: , , , [[relative],[big],[little],[string],[hex],[dec],[oct]] 例子: alert tcp $EXTERNAL_NET any -> $HOME_NET any (msg:"AMD procedure 7 plog overflow "; content: " 00 04 93 F3 "; content: " 00 00 00 07 "; distance: 4; within: 4; byte_test: 4, >,1000, 20, relative;) Byte_Jump Byte_jump 选项用来取得一定数量的字节,并把它们转换成数字形式,跳过一些字节以进一步进行模式匹配。这就允许相对模式匹配在网络数据中进行数字值匹配。 格式: bytes_to_convert 从数据包中选出的字节数。 上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] ... 下一页 >>
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
|||||
| 文章录入:admin 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
|
|