Networking

除了自己的流量,Snort 不會嗅探任何流量

  • January 3, 2019

我目前正在嘗試在我的本地機器上設置 Snort。目前我有 3 台虛擬機:1 台帶有 snort,2 台用來互相 ping。每當我從其中一台設備 ping 到 Snort 機器時,Snort 都會注意到它並發送警報。但是,當我在 2 台“非 Snort”機器之間 ping 時,snort 沒有註意到任何東西。

一直有人告訴我,Snort 會像 Wireshark 一樣工作並註意所有網路流量。我錯了嗎?

如果有幫助,這是我使用的指南:https ://upcloud.com/community/tutorials/install-snort-ubuntu/

提前致謝!

對於 VirtualBox,您必須promiscuous mode在 Snort VM 的高級界面選項中進行設置,才能查看其他 VM/不同網路之間的流量。

引用自:https://serverfault.com/questions/947431