Networking
除了自己的流量,Snort 不會嗅探任何流量
我目前正在嘗試在我的本地機器上設置 Snort。目前我有 3 台虛擬機:1 台帶有 snort,2 台用來互相 ping。每當我從其中一台設備 ping 到 Snort 機器時,Snort 都會注意到它並發送警報。但是,當我在 2 台“非 Snort”機器之間 ping 時,snort 沒有註意到任何東西。
一直有人告訴我,Snort 會像 Wireshark 一樣工作並註意所有網路流量。我錯了嗎?
如果有幫助,這是我使用的指南:https ://upcloud.com/community/tutorials/install-snort-ubuntu/
提前致謝!
對於 VirtualBox,您必須
promiscuous mode
在 Snort VM 的高級界面選項中進行設置,才能查看其他 VM/不同網路之間的流量。