¿Cómo escribir reglas de Snort basadas en la dirección MAC?

1

Me gustaría crear reglas de Snort basadas en direcciones MAC en lugar de direcciones IP. La mayoría de los dispositivos en la red tienen asignado DHCP, y me gustaría ignorar cierto tráfico (por ejemplo, Dropbox) para algunos dispositivos sin tener que usar direcciones estáticas o reservas DHCP. ¿Se puede hacer esto?

    
pregunta Jens Ehrich 15.11.2012 - 00:07
fuente

1 respuesta

0

Snort funciona más arriba en la pila. Los protocolos con los que trata son TCP, UDP, ICMP e IP.

Consulte el manual .

    
respondido por el schroeder 15.11.2012 - 01:01
fuente

Lea otras preguntas en las etiquetas