我在使用 Snort 时遇到问题,我刚刚在 R-Pi 上安装了该程序。同一网络上的 2 台其他计算机可以成功 ping R-Pi。
但是,我认为 snort 能够在混杂模式下运行,这意味着它可以看到本地网络中的所有流量......而无需在网络中内联运行它。当我尝试对同一网络中的其他两台计算机执行 ping 操作时,Snort 没有收到此信息。
我尝试过的改变......
规则集设置为 -
alert icmp any any -> any any
配置文件设置为 -
ipvar HOME_NET 192.168.43.0/32 (<this is my home network range)