Snort是美国Sourcefire公司开发的发布在GPL v2下的IDS(Intrusion Detection System)软件
Snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统模式。嗅探器模式仅仅是从网络上读取数据包
并作为连续不断的流显示在终端上。数据包记录器模式把数
据包记录到硬盘上。网路入侵检测模式分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。网络入侵检测系统模式是最复杂的,而且是可
配置的。
Changes: 1. Updates to HTTP Inspect to allow
server-specific configurations to normalize the HTTP header and/or
cookies. 2. Updates to HTTP Inspect to support gzip decompression
across multiple... packets. 3. A new Sensitive Data
preprocessor that performs detection of Personally Identifiable
Information (PII). 4. A new pattern matcher and related
configurations. 5. An update to use WinPcap 4.1.1 for Win32
platforms 下
载 Snort 2.8.6 详细介绍请看 http://wiki.lupaworld.com/index.php/Snort |