我正在尝试在 Windows 中运行 snort,但我可以使用远程(rpcap)而不是使用 -i eth0。我在 vmware 中使用 Windows 7
这是我运行的命令 c:\Snort\bin>snort -cc:\Snort\etc\snort.conf -lc:\Snort\log --daq pcap --daq-mode inline -i rpcap://[xx .xxx.xxx.xx]:2002/\Device\NPF_{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx}
我在错误上运行:pcap 不支持内联
运行命令 snort --daq-list; 结果是可用的 DAQ 模块:pcap(v3): readback live multi unpriv
请帮忙,我如何连接并收集数据到我的远程机器。
非常感谢!