Snort sử dụng quy tắc được lưu trữ trong các tập tin văn bản có thể được thay đổi bởi một trình soạn thảo văn bản. Quy tắcNhóm lại trong chuyên mục. Quy tắc thuộc về mỗi thể loại được lưu trữ trong các tập tin riêng biệt.Những tập tin này sau đó được bao gồm trong một tập tin cấu hình chính được gọi là snort.conf. Snort lần đọcnhững quy tắc này ở thời gian khởi động và cấu trúc dữ liệu nội bộ xây dựng hoặc chuỗi để áp dụngCác quy tắc để bắt dữ liệu. Việc tìm kiếm chữ ký và sử dụng chúng trong quy tắc là một công việc khó khăn,kể từ khi các quy tắc thêm bạn sử dụng, sức mạnh xử lý thêm là cần thiết để quá trình bắt giữdữ liệu trong thời gian thực. Điều quan trọng để thực hiện chữ ký như nhiều như bạn có thể sử dụng như làvài quy định càng tốt. Snort đi kèm với một tập phong phú của các quy tắc được xác định trước để phát hiện xâm nhậphoạt động và bạn được tự do để thêm quy tắc riêng của mình tại sẽ. Bạn cũng có thể loại bỏ một số cácđược xây dựng trong các quy tắc để tránh báo động sai.
đang được dịch, vui lòng đợi..
