<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    1.6 Snort 隧道協議支持

    Snort支持許多隧道協議的解碼,包括GRE,GRE上的PPTP,MPLS,IP中的IP和ERSPAN,所有這些默認情況下都是啟用的。

    要禁用對任何與GRE相關的封裝,基于GRE的PPTP,基于GRE的IPv4 / IPv6和ERSPAN的支持,需要一個額外的配置選項:

     $ ./configure --disable-gre

    要禁用對MPLS的支持,需要一個單獨的額外配置選項:

     $ ./configure --disable-mpls

    1.6.1 多種封裝

    Snort不會解碼多個封裝。諸如以下場景

     Eth IPv4 GRE IPv4 GRE IPv4 TCP Payload

    或者

     Eth IPv4 IPv6 IPv6 TCP Payload

    將不會被處理,并會生成解碼器警報。

    1.6.2 日志記錄

    當前,僅記錄包的封裝部分,例如

     Eth IP1 GRE IP2 TCP Payload

    獲取登錄為

     Eth IP2 TCP Payload

     Eth IP1 IP2 TCP Payload

    獲取登錄為

     Eth IP2 TCP Payload

    注意:目前,在需要字對齊的架構(例如SPARC)上不支持利用GRE和PPP的PPTP解碼。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类