|
我是今天才开始接触IDS的,装上snort后现在想通过snort拦截数据包.
我的snort.conf内容如下:
alert tcp any any -> any 80 (msg:"Dectect viruse!";)
然后运行
snort -d -h 192.168.0.0/24 -c ./snort.conf
结果在/var/log/snort/alert文件中辑录了n多记录.
可是我还是可以上网阿.
也就是说我的snort能够检测到 80端口的数据包,而且也记录了下来,可是如果想拦截下来呢?怎么实现?
我是新手,大家帮帮忙!谢谢先
psw: 我机器可以转发.一个网卡. |
|