使用 PF_RING 來加速 Snort

安裝 Snort

參考 在Ubuntu14.04上安裝 Snort


安裝 PF_RING

git clone https://github.com/ntop/PF_RING.git
cd PF_RING/kernel
make
sudo insmod ./pf_ring.ko
cd ../userland
make
cd [PF_RING PATH]/userland/lib
sudo ./configure
sudo make
sudo make install

安裝 pfring-daq-module

cd [PF_RING PATH]/userland/snort/pfring-daq-module
autoreconf -ivf
sudo ./configure
sudo make
sudo make install

於 IDS mode 執行 Snort

sudo snort --daq-dir=/usr/local/lib/daq --daq pfring --daq-mode passive -i eth0 -v -e

如果您覺得這篇文章有幫助,歡迎按個讚或分享出去唷:

樂於分享的軟體工程師,曾在新創與大型科技公司實習,獲得黑客松競賽冠軍,擔任資安研討會講者。長期熱衷於資訊安全、雲端服務、網路行銷等領域,希望將科技知識分享給更多人。內容轉載請來信:jlee58tw@gmail.com

發表回應