免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2460 | 回复: 2
打印 上一主题 下一主题

关于snort数据包匹配流程的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-07-01 18:59 |只看该作者 |倒序浏览
最近研究snort,有个地方不是很明白,想请教下研究过或者知道的童鞋。
snort中建了个快速匹配的规则集和,根据端口建立RULE_GROUP之类的,当数据包到来时,先根据端口找到对应的port_group,然后再进行uri_content和content的匹配,然后再匹配ip。

为什么要先匹配content呢?这样且不是所有的配置content的规则都会被匹配一次?

论坛徽章:
0
2 [报告]
发表于 2010-07-01 20:45 |只看该作者
又看了下,是content和ip一起匹配的。

论坛徽章:
0
3 [报告]
发表于 2010-07-16 08:35 |只看该作者
刚刚好 最近也在研究 关注这个帖子
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP