استخراج SNI توسط snort

بپرسید

0

{{ digitTrunc(content.likes) }}

سلام و خسته نباشید خدمت دوستان

دوستان من میخوام در ترافیک عبوری از اسنورت اگر در هدر اس اس ال SNIای وجود نداشت یک alert بدهد. چطور میتونم این کار رو انجام بدم؟ آیا با rule میشه این کار رو انجام داد؟
آیا باید از پیش پردازنده ها استفاده کنم؟ اگر بله، ممنون میشم راهنمایی کنین که چطور و اگر لینک مفیدی در رابطه با پیش پردازنده های اسنورت میشناسین معرفی کنین.

----------------------------------------

مورد بعدی اینکه چطور میتونم لاگهای تولید شده توسط رولهای اسنورت را در DB ذخیره کنم؟

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

پاسخ ها به این سوال

پاسخ ها به این سوال

{{ digitTrunc(post.likes) }}

این پست در تاریخ {{ dateString(new Date(post.deleteDate)) }} توسط {{ post.deletedByUser }} حذف شده است.

دلیل حذف: {{ post.deleteReason ?? 'نامشخص' }}

{{ err }}
{{ post.userAchivements.rhodiumAchievements }}
{{ post.userAchivements.platinumAchievements }}
{{ post.userAchivements.goldAchievements }}
{{ post.userAchivements.silverAchievements }}
{{ post.userAchivements.bronzeAchievements }}
{{ timeSince(new Date(post.date)) }} قبل

برای ثبت پاسخ خود در وب سایت وارد حساب کاربری خود شوید
قابلیت ارسال مطلب توسط مدیریت سایت غیر فعال شده است