wie Sie wissen, wenn snort erkennt syn-flood-Angriffe, da die snort-alert ist nicht die Protokollierung jedes Ding

 ich habe snort läuft auf Centos als IDS.  ich bin versucht zu testen, ob snort erkennt die syn-flood-Angriff. Ich bin das senden der Angriff aus dem gleichen LAN-Netzwerk. Ich fügte hinzu, diese Regel in lokalen.(Regeln alert tcp !$HOME_NET any -> $HOME_NET 80 (flags: S; msg:"Möglich, TCP-DoS"; flow: stateless; threshold: type both, track by_src, Grafen 70, Sekunden 10; sid:10001;rev:1;). Snort-alert-Datei nicht Protokollierung wenn ich snort in fast  mode. Es war die Protokollierung aber jetzt ist es nicht . Ich kann also nicht sehen, wenn es erkennt den Angriff oder nicht . Wie kann ich snort erkennt diesen Angriff ?

InformationsquelleAutor Asma | 2014-09-13
Schreibe einen Kommentar