1
स्नॉर्ट ट्रैफ़िक प्राप्त कर रहा है, लेकिन नियम लागू नहीं करता है
मैं अपने स्थानीय पर NFQUEUE के माध्यम से इनलाइन मोड में स्थापित और चल रहा है (जैसा कि मैं अगले कमरे में चल सकता हूं और इसे छू सकता हूं) गेटवे। मेरे पास निम्नलिखित नियम हैं /etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK Router Backdoor via …