摘要:
suricata高性能之pf_ring抓包+hyperscan规则匹配 一、PF_RING 1、简介 pfring是一种加速处理数据包的实现方法,可以比较有效地提升网卡获取和发送数据包的速度。PF_RIN是一个Linux内核模块和用户空间框架,它允许您以高速率处理数据包,同时为数据包处理应用程序提供
阅读全文
posted @ 2023-04-20 14:27
凉城旧巷
阅读(2505)
推荐(0)
编辑
摘要:
suricata规则管理 1、suricata-update suricata-update是官方推荐的一种管理、更新规则的方式 2、规则编写 参考:https://www.cnblogs.com/linagcheng/p/12559922.html#%E4%B8%89%E8%A7%84%E5%88
阅读全文
posted @ 2023-04-20 14:22
凉城旧巷
阅读(502)
推荐(0)
编辑
摘要:
suricata.yaml各项配置详解 %YAML 1.1 # Suricata configuration file. In addition to the comments describing all # options in this file, full documentation can
阅读全文
posted @ 2023-04-20 14:20
凉城旧巷
阅读(1636)
推荐(0)
编辑