Mình đã cài xong snort_inline thành công trên ubuntu. Nhưng khi run snort_inline thì nó chỉ có thể áp dụng lên các máy Linux. Cụ thể, khi mình thêm 1 rules test:
Code:
alert icmp any any -> any any (msg: "Co thang dang Ping"; sid:343;)
Thì khi xài các máy Linux Ping thì máy snort báo, ghi vào file log, database, và cho phép máy Linux ping.
Khi thay rule thành:
Code:
drop icmp any any -> any any (msg: "Co thang dang Ping"; sid:343;)
Thì khi máy Linux Ping lại thì máy snort báo, ghi vào file log, database, và drop các gói Ping từ máy Linux.
Nhưng khi mình chuyển sang máy Win (XP, Server 2k3) làm tuơng tự như vậy thì máy snort chỉ báo, không ghi vào file log, không ghi vào database, không cho phép Ping dù mình có để alert hay drop đi nữa.
Mình không hiểu lý do sao lai như vậy??
Ai có thể giải thích giùm mình được không?