mức độ nhất định bởi người quản trị, người đại diện theo Quyết định này khắc phục được hạn Sniffing truyền đến các đại lý Sniffer như một tham số. Trong giai đoạn tiền xử lý, các đại lý tư vấn Lọc file sniffing và thực hiện một tập hợp các nhiệm vụ giải thích trong VI-C. Chúng tôi tạo ra một quy tắc lọc theo chữ ký Snort sử dụng để phát hiện các NMAP ping TCP trình bày dưới đây: chữ ký này có nghĩa rằng nếu một gói tin TCP bên ngoài đến trong mạng lưới của chúng tôi, từ bất kỳ cổng, với một ACK cờ hoạt động, như là hai bit dành riêng, và số thứ tự là bằng 0, cho bất kỳ trạng thái phiên, sau đó nó sẽ là cần thiết để tạo ra sự tương cảnh báo cho người quét TCP thực hiện bằng Nmap.
đang được dịch, vui lòng đợi..
