免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: iandyouandhe
打印 上一主题 下一主题

防火墙和IDS哪个先截获包? [复制链接]

论坛徽章:
0
11 [报告]
发表于 2004-09-29 20:23 |只看该作者

防火墙和IDS哪个先截获包?

唉!没有人回答!

论坛徽章:
0
12 [报告]
发表于 2004-09-30 08:49 |只看该作者

防火墙和IDS哪个先截获包?

(BIG5)
3 computer
firewall 192.168.1.2
snort 192.168.1.3
pc 192.168.1.4
三部 PC 接同一部 hub

pc ping snort
firewall 沒有收到
pc ping firewall
ids 收到 192.168.1.4 ping 192.168.1.2 的 ICMP 包

论坛徽章:
0
13 [报告]
发表于 2004-09-30 12:37 |只看该作者

防火墙和IDS哪个先截获包?

pc ping snort的情况下, firewall肯定
收不到(除非你把firewall设定为pc的网关).

而snort里面网卡被设置成混杂模式, 如果
是共享式HUB的话它自然能收到所有的数据
包.

另外, 我上面的问题是IDS(snort)和firewall
(ipchains)在同一台机器里面, 和你的环境不
太一样.

其实我以前也问过一位"高手", 他直接告诉我
说"没有把firewall和ids装在一台机器里面的.
你把它们装在两台机器里面不就完事了吗!"
我倒....

论坛徽章:
0
14 [报告]
发表于 2004-10-01 17:32 |只看该作者

防火墙和IDS哪个先截获包?

敬请高手指点!!!

论坛徽章:
0
15 [报告]
发表于 2004-10-05 16:19 |只看该作者

防火墙和IDS哪个先截获包?

拜托各位了!
也许很多人非常想了解这个问题.

论坛徽章:
0
16 [报告]
发表于 2004-10-05 21:52 |只看该作者

防火墙和IDS哪个先截获包?

我也想知道!
顶!!!

论坛徽章:
0
17 [报告]
发表于 2008-07-26 14:31 |只看该作者
我也觉得应该把防火墙和IDS装到不同的机器里面

论坛徽章:
0
18 [报告]
发表于 2008-07-27 14:54 |只看该作者
谁先获得可能是不确定的

如果安装了Snort,数据包到达主机的时候,在内核里就会被复制一份,
一份通向FW,一份通向Snort

论坛徽章:
0
19 [报告]
发表于 2008-07-28 05:50 |只看该作者
前面有哥们已经说的很清楚了,不过我自己想想还是觉得有点不妥!
如果你把snort设置成混杂模式,那么就是说他会捕捉差不多所有的包,既然这样那么肯定是snort先捕,防火墙后捕获(对于绝大多数的数据来说是这样)!如果你把snort设置成个别特殊的那就不一定了!我的这个结论也是根据5楼(这哥们既然这么肯定的说snort是工作在二层,而高手都只会跟咱们指点一下,那么我们应该相信他)和12楼哥们的实验和自己想到的结合后得到的!这个解释应该还算过的去吧?

最后我想问问7楼的哥们,您这把IP层放到二层是根据什么原理啊?TCP/IP四层来分的呢?还是根据OSI七层来分的?不过好像这两个里面都不能把Ip协议放二层吧??难道是传说中的新协议?

论坛徽章:
0
20 [报告]
发表于 2008-07-28 06:26 |只看该作者
感谢楼主介绍啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP