Snort有三种工作模式:嗅探器.数据包记录器.网络入侵检测系统(ids). 嗅探器模式仅仅是从网络上读取数据包并作为连续不断的流显示在终端上. 数据包记录器模式把数据包记录到硬盘上. 网络入侵检测模式是最复杂的,而且是可配置的.可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作. Snort能够对网络上的数据包进行抓包分析,但区别于其它嗅探器的是,它能根据所定义的规则进行响应及处理. Snort 通过对获取的数据包,进行各规则的分析后,根据规则链,可采取:Ac…