Подключаем обработку ICMP к snort ( stream5 )
Posted in Новости on 16 декабря, 2011 by adminСтандартно в stream5_global стоит «track_icmp no» . Чтобы подключить обработку ICMP пакетов меняем флаг на «on», в раздел preprocessor stream5_global добавляем — «max_icmp 64000». Также нужно добавить обработку препроцессором :
preprocessor stream5_icmp: timeout 180