我以外包类型的内联模式安装并配置snort。我测试它没有规则,并在一个规则和更多的规则测试。但结果是一样的。我的哼声表现太低。内联模式下的低嗅探性能和外包类型
虽然我使用通过(brctl)创建的系统桥,我可以使用全网络绑定宽度和我的cpu使用率约为零。
,而我在被动模式下使用的Snort(IDS)的后面系统弥补我的CPU使用率大约是60%-70%,我的网络势必宽度为好(全约80%)
可是当我使用Snort在内联模式(IPS),尽管cpu usege接近零,但我的网络绑定宽度非常低且低于1 Mbyte。 我通过(AB)测试它像
ab -c 10 -n 10000 http://server/50kfile
我的配置是这样的:http://www.pastebin.ca/2688413(我使用(的grep -v ^#| grep的-v^$)去除评论)全配置文件是:http://www.pastebin.ca/2688414
和我添加-Q而我运行Snort 我使用Ubuntu 12.04
感谢任何形式的帮助