论坛风格切换切换到宽版
  • 415阅读
  • 0回复

[问题求助]snort 中的 pass rules 不工作,请教! [复制链接]

上一主题 下一主题
离线ygzhd.
 
发帖
1968
C币
-236010
威望
330
贡献值
6
银元
0
铜钱
4280
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
大家好,我装的是snort 2.8 和BASE,. 发现每次symantec客户端联系本地symantec服务器都会有报警,总的报警.中一大半都是这个!投资
s.ignature 是:[snort] (http._inspect) BARE BYTE UNICODE ENCODING (广告)
我.希望连接这台服务器(IP 10。2。3。4)的包不要报警,所以就加了.这样一条规则.
pass tcp $HOME_NET any -> 10.2.3.4 80., 加入了lo.cal.rules,并且这个文件已经在snort.conf 中inc.lude了           鲜花
并且我启动snort  也用了 -o. 选项。  可是仍然看到这条警报。 不知道是什么地.方不对呢?投资
请高手指教!
谢谢
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个