Подключаем обработку ICMP к snort ( stream5 )

Стандартно в stream5_global стоит «track_icmp no» . Чтобы подключить обработку ICMP пакетов меняем флаг на «on», в раздел preprocessor stream5_global добавляем — «max_icmp 64000». Также нужно добавить обработку препроцессором :

preprocessor stream5_icmp: timeout 180

Tags: , ,

Leave a Reply