我在win7中使用snort。我们知道在嗅探器模式下使用 snort 我们可以将很多数据包记录到一个文件中,现在我想将它们记录到一个 mysql 服务器。我在 snort.conf 中启用了数据库输出插件并自定义了一条规则:
log ip any any <> any any (sid:2000000;)
作为测试。
一切正常,我使用 ip 为 172.18.186.186 的 PC ping 另一个 172.18.186.189。我希望得到的是8条记录,其中有4条记录,它们的ip_src
es是172.18.186.186。但是我只得到了 4 条记录,它们ip_dst
的 s 是 172.18.186.186,而ip_src
es 是 172.18.186.189。
好吧,那是我的问题。我怎样才能得到我想看的 8 条记录?是否可以?提前致谢。