我尝试运行snort作为IPS。所以我通过Ubuntu的服务器上安装的Snort apt-get和配置daq_type为afpacket和daq_mode为内嵌。和2接口像的eth1:ETH2 后来我写测试snort ips规则 - 拒绝工作但丢弃和sdrop不工作
reject tcp any any -> any any (sid: 1000005;)
规则它的工作,但是当我将其更改为
drop tcp any any -> any any (sid: 1000005;)
这是行不通的。当我改变行动sdrop的结果是一样的。 和我从源安装snort,但结果是一样的。 你能帮忙写出真正的规则吗?
没有身体帮助。请帮助 –