¿Se aplican las reglas de snort por paquete o por flujo?

1

¿Me gustaría saber si las reglas de snort se aplican para cada paquete en un flujo entre un origen y un destino por separado? Por ejemplo, cuando el paquete 1 del flujo llega al IDS, todas las reglas en snort se evalúan, seguidas del paquete 2, etc. Si esto no es cierto, ¿cuándo se evalúan realmente las reglas?

    
pregunta DaTaBomB 01.02.2016 - 22:59
fuente

1 respuesta

2

Secuencia. Aquí hay un buen documento sobre cómo snort usa libpcap para aplicar la detección anomólica heurística y basada en firmas al tráfico de red; enlace y si tiene dudas, consulte el manual enlace

    
respondido por el jas- 02.02.2016 - 03:20
fuente

Lea otras preguntas en las etiquetas