首页 > 解决方案 > windows环境下如何在snort中配置速率过滤器?

问题描述

我已经为 windows 环境安装并配置了 snort 软件。根据他们的文档,不推荐使用阈值,我必须使用其他过滤器。我需要rate_filter在我的应用程序中使用,但是,我不知道如何在我的 snort 软件中设置它。

我已阅读所有文档和 Internet 资源,并将示例代码rate_filter直接添加到我的snort.conf文件中,但我仍然无法得到我想要的。

我错过了什么吗?

标签: snort

解决方案


您可能需要在此处分享您的过滤器以获得最佳帮助。这里的布局示例:

Example 1 - allow a maximum of 100 connection attempts per second from any one IP address, and block further connection attempts from that IP address for 10 seconds:

    rate_filter \
        gen_id 135, sig_id 1, \
        track by_src, \
        count 100, seconds 1, \
        new_action drop, timeout 10

推荐阅读