我在win7中使用snort。 我们知道在嗅探器模式下使用snort我们可以记录很多数据包 到一个文件中,现在我想将它们记录到 mysql 服务器。我启用了 snort.conf中的数据库输出插件并定制了一条规则:
log ip any any <> any any (sid:2000000;)
作为测试。
一切正常,我使用一台 IP 为 172.18.186.186 的 PC 来 ping 另一个 172.18.186.189。我希望得到的是8条记录,其中有4条记录,它们的ip_src
es是172.18.186.186。但是我只得到 4 条记录,它们的 ip_dst 是 172.18.186.186,而 ip_src 是 172.18.186.189。
好吧,这就是我的问题。如何获取我想查看的8条记录?是否可以? 提前致谢。
最佳答案
关于mysql - 我可以将snort日志输出到数据库吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8498090/