情况:我已经设置了一个 Zeek/Bro IDS 并让它在一个接口上侦听(使用 iptables 转发流量。
client1 === iptables === client2
||
zeek_ids
问题:Zeek 被 127.0.0.1/8 流量触发,我找不到任何材料来帮助我忽略 Google 上的这些流量。
问题:不仅限于 127.0.0.0/8 流量,我如何配置 Zeek 使其能够忽略来自某些子网的流量?
附加信息1:我试图添加子网(127.0.0.0/8)$ZEEK_PREFIX/etc/networks.cfg
,但它什么也没做