iptables与guardian这两者的关系我搞不清,还请各位大侠点拨

发布于 2022-09-18 17:31:28 字数 172 浏览 8 评论 0

iptables与guardian这两者的关系我搞不清,还亲您点拨下。
Snort 是一个开源的轻量级入侵监测系统,可以监测网络上的异常情况,给出报告;Guardian是基于Snort+IPTables的一个主动防火墙,它分析Snort的日志文件,根据一定的判据自动将某些恶意的IP自动加入IPTables的输入链,将其数据报丢弃。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

南风起 2022-09-25 17:31:28

guardian不怎么了解。但是snort本身就可以和iptables配合使用,即snort用于IPS模式,这个时候就可以实现丢包等功能了。

不过如你说描述的,那可能就是guardian整合了snort和iptables,并实现了一些机制和算法保证snort的检测结果经过分析,再智能的添加一些iptables规则。

玩世 2022-09-25 17:31:28

谢谢版主大人!
真好人啊。。。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文