Tiêu đề quy tắc bao gồm hành động cảnh báo từ khoá và mọi thứ khác trước khi dấu ngoặc đơn bên trái, và danh sách parenthesized chứa tùy chọn quy tắc. Quy tắc này phù hợp với gói dữ liệu TCP từ bất kỳ nguồn bên ngoài địa chỉ IP và cổng, cổng 21 trên mạng cục bộ, có chứa chuỗi passwd và có ít lá cờ ACK được thiết lập. Bất cứ khi nào một gói kết hợp được tìm thấy, một cảnh báo được tạo ra với văn bản "FTP passwd nỗ lực".SNORT có ba chế độ khác nhau:Snifferi chế độ: đọc tất cả các gói dữ liệu mạng và hiển thị chúng vào giao diện của nó,Chế độ kiểm toán: lưu các sự kiện mạng vào tập tin đăng nhậpPhát hiện xâm nhập chế độ: phân tích lưu lượng truy cập mạng, so sánh nó với chữ ký sự xâm nhập và thực hiện hành động phù hợp.
đang được dịch, vui lòng đợi..