1
Snort đang nhận được lưu lượng truy cập, nhưng dường như không áp dụng quy tắc
Tôi đã khịt mũi được cài đặt và chạy trong chế độ nội tuyến thông qua NFITEUE trên cổng cục bộ (như tôi có thể đi bộ ở phòng bên cạnh và chạm vào nó). Tôi có quy tắc sau đây trong /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS …