![snort는 다른 호스트에게 포트를 스캔하도록 경고하지 않습니다.](https://linux55.com/image/196681/snort%EB%8A%94%20%EB%8B%A4%EB%A5%B8%20%ED%98%B8%EC%8A%A4%ED%8A%B8%EC%97%90%EA%B2%8C%20%ED%8F%AC%ED%8A%B8%EB%A5%BC%20%EC%8A%A4%EC%BA%94%ED%95%98%EB%8F%84%EB%A1%9D%20%EA%B2%BD%EA%B3%A0%ED%95%98%EC%A7%80%20%EC%95%8A%EC%8A%B5%EB%8B%88%EB%8B%A4..png)
나는 다음과 같은 구성을 가지고 있습니다: vmware debian11은 snort를 실행하고, vmware kali Linux는 nmap을 실행하여 Debian 11(실제)의 포트를 스캔합니다.
이 경우 snort는 포트 스캔에 대해 경고하지 않습니다.
대신, snort를 실행하는 vmware Debian 11의 포트를 스캔하면 경고가 나타납니다.
snort.conf (v.2.9):
preprocessor sfportscan: proto { all } \
scan_type { all } \
sense_level { high } \
logfile { alert } \
watch_ip { 192.168.1.8, 192.168.1.23 }
vmware 머신이 브리지를 도와주나요? 감사해요
답변1
snort가 제대로 작동하려면 가상 머신에서 무차별 모드를 활성화해야 합니다.
매우 쉽습니다. 다음 지침을 따르십시오(vmware 플레이어의 경우).
https://kb.vmware.com/s/article/287