飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 5163|回复: 15

[分享] 简单搭建入侵检测系统

[复制链接]

该用户从未签到

发表于 2010-3-14 16:57:40 | 显示全部楼层 |阅读模式
  第一步 获取Libpcap和Tcpdump
  审计踪迹是IDS的数据来源,而数据采集机制是实现IDS的基础,否则,巧妇难为无米之炊,入侵检测就无从谈起。数据采集子系统位于IDS的最底层,其主要目的是从网络环境中获取事件,并向其他部分提供事件。目前比较流行的做法是:使用Libpcap和Tcpdump,将网卡置于“混杂”模式,捕获某个网段上所有的数据流。
  Libpcap是Unix或Linux从内核捕获网络数据包的必备工具,它是独立于系统的API接口,为底层网络监控提供了一个可移植的框架,可用于网络统计收集、安全监控、网络调试等应用。
  Tcpdump是用于网络监控的工具,可能是Unix上最著名的Sniffer了,它的实现基于Libpcap接口,通过应用布尔表达式打印数据包首部,具体执行过滤转换、包获取和包显示等功能。Tcpdump可以帮助我们描述系统的正常行为,并最终识别出那些不正常的行为,当然,它只是有益于收集关于某网段上的数据流(网络流类型、连接等)信息,至于分析网络活动是否正常,那是程序员和管理员所要做的工作。Libpcap和Tcpdump在网上广为流传,开发者可以到相关网站下载。
  第二步 构建并配置探测器,实现数据采集功能
游客,如果您要查看本帖隐藏内容请回复
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-8-30 19:17
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2010-3-14 18:48:45 | 显示全部楼层
    kankank看看
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2010-3-16 14:32:33 | 显示全部楼层
    kankank看看
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2023-2-9 13:39
  • 签到天数: 132 天

    [LV.7]常住居民III

    发表于 2010-4-6 23:08:01 | 显示全部楼层
    很笼统。感觉没什么用
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2010-4-7 07:33:49 | 显示全部楼层
    先看看再说
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2024-2-27 08:50
  • 签到天数: 980 天

    [LV.10]以坛为家III

    发表于 2010-4-9 20:08:48 | 显示全部楼层
    先看看再说
    PYG19周年生日快乐!

    该用户从未签到

    发表于 2010-4-9 22:56:38 | 显示全部楼层
    第一次看到类似内容,以前没有关注过这方面。感谢提供资料
    PYG19周年生日快乐!
  • TA的每日心情
    无聊
    2015-10-18 18:39
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2011-1-10 21:28:07 | 显示全部楼层
    偶又回来了,这回有时间研究了
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2023-3-14 15:11
  • 签到天数: 465 天

    [LV.9]以坛为家II

    发表于 2011-3-8 10:03:50 | 显示全部楼层
    看看呵!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2019-3-6 09:22
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2015-7-31 15:12:43 | 显示全部楼层
    正是现在需要的东西,马上学习一下
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表