0
例如,我有主机地址:3.3.3.3和3.3.3.33。如何配置Frag3预处理器来处理那些像/典型的Windows碎片整理政策那样的软件包?如何配置Frag3将软件包视为Specyfic主机上的Windows软件包?
例如,我有主机地址:3.3.3.3和3.3.3.33。如何配置Frag3预处理器来处理那些像/典型的Windows碎片整理政策那样的软件包?如何配置Frag3将软件包视为Specyfic主机上的Windows软件包?
请参阅frag3上的snort手册。您正在寻找“政策”选项。如果你想让snort把这些IP地址当作windows,你可以在你的snort.conf中做如下的事情:
preprocessor frag3_engine: policy Windows bind_to [3.3.3.3/32, 3.3.3.33/32]