LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1646|回复: 1

有个snort的性能问题想和大家探讨

[复制链接]
发表于 2003-6-7 10:59:47 | 显示全部楼层 |阅读模式
我发现snort对DOS和DDOS攻击的检测能力真的是很一般,不客气的说是很烂。我想可能是因为snort是一种轻型的IDS系统,处理的能力有限吧。
我的snort版本是1.8的,因为我是用在LRP的防火墙上,snort的lrp包只有1.8版本的。
硬件是PII266,128MRAM。
我用朋友提供的几种flood工具进行攻击,snort大多没有什么反映。
我有自己找了mstream来攻击,倒是有反映了。不过攻了不到一分种,snort就玩完了。自动就退出来了。
报警信息为:fatal error:error: OpenLogFile()=>fopen(/var/log/snort/src ip/warning infomaiton)
以后就都是ipchains的报警了。
重启snort,再试,这次是一攻击就退出。
把整个防火墙都重启,会有一些改善,但是几分钟后就又恢复了。
各位朋友有没有人对snort熟悉的。
说说自己对这件事的看法。
大家讨论一下也好。
发表于 2003-6-17 12:14:09 | 显示全部楼层
目前还没有对ddos的有效的防止方法。。。。。

如果使用iptables对ddos进行防御的话。。系统的性能会大大的下降
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表