我正在使用“snort_inline”,并使用 iptables 将所有数据包转发到 QUEUE,以便 snort_inline 可以根据规则提取它们进行检查和丢弃/警报。但是当以内联模式运行时,“Snort”是否也会接收来自 iptables 的数据包?在阻塞数据包方面,Snort 和 Snort_inline 有什么区别?我观察到,当我在不使用 iptables 的情况下运行“Snort”时,不知何故我的数据包被丢弃了。如果有人为我澄清这一点会很有帮助。谢谢 !
问问题
507 次