Snort 入侵检测系统源码分析独孤九贱.pdf
Snort是一个强大的轻量级的网络入侵检测系统。它具有实时数据流量分析和日志Ip网络数据包的能力,能够进行协议分析,对内容搜索/匹配。它能够检测各种不同的攻击方式,对攻击进行实时警报。此外,Snort具有很好的扩展性和可移植性。
下载地址
用户评论
谢谢楼主,很不错噢!
感谢分享,内容很不错
怎么讲mysql输出报警日志的实现那一节没有啊
对于学习snort源码非常有帮助,只是版本太早了,要是有新的就更好了
很好的资料,很齐全,谢谢