美文网首页
OISF IDS/IPS engine prototype in

OISF IDS/IPS engine prototype in

作者: creepycool | 来源:发表于2017-07-23 23:14 被阅读0次
2009/01/07

原文地址:https://blog.inliniac.net/2009/01/07/oisf-ids-ips-engine-prototype-intro/

一下是我从这篇blog翻译下来的一部分:

迄今有30K行的新写的C语言代码,分布于150+文件中。完全线程化使其在多核心、多CPU的机器上很容易扩展。代码通过大量的单元测试,对于避免、追踪bug很有帮助。

它现在仅限于作为内联IDS/IPS,使用Linux中的libnetfilter_queue接口来获取和判断包。包获取、判断子系统非常模块化。它为IPv4和IPv6,TCP和UDP提供了工作协议解码器。拥有flow engine、detection engine、output plugins。

对于rules/signatures,它目前只支持Snort签名语法,并且加载了当前VRT和Emerging Threats 签名的70%。最主要的缺失了flowbits选项,这是HTTP解析、基本uri匹配的基础。

许多事还没有做,比如分片处理,TCP流状态跟踪,TCP流重组,pcap模式,端口扫描检测,一个类似flowbits的功能,标准化等等。

我打算从这篇博客开始,记录下我写的代码的不同部分,保持联系。

从作者这篇blog看来,坐着准备开始记录如何编写suricata的过程,我也准备从这里开始看起,虽然这已经是8年前的blog,但是这是suricata最开始的样子,其中作者举例的大部分功能至今也已经实现。但了解这个过程,对理解suricata应该有一些作用。

相关文章

  • OISF IDS/IPS engine prototype in

    2009/01/07 原文地址:https://blog.inliniac.net/2009/01/07/oisf...

  • OISF engine prototype: threading

    2009/02/28 当我创造这些代码的时候考虑的第一件事就是线程。当前代码可以以单一线程或者多线程方式运行。我在...

  • Suricata的IPS模式研究

    1.IPS模式说明 suricata具有IDS的功能外,还具有IPS功能,所谓的IPS即是Intrusion Pr...

  • IDS/IPS/WAF

    简单来说:WAF:保镖。位于应用层。串接。通过解析HTTP基于上下文进行分析起到防护作用。IPS:保安。位于网络层...

  • IDS和IPS

    一、IDS入侵检测(旁路部署) 专业上讲IDS是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种...

  • 网络入侵的检测和预防

    标签: 异常检测, 入侵检测,入侵防御,IDS,IPS 异常检测 (Anomaly detection) 异常检测...

  • 2018-12-26

    pytbull - 入侵检测/预防系统(IDS / IPS)测试框架 黑白之道 pytbull是Snort,Sur...

  • 扫描网站WAF类型

    WAFwaf是一个web应用的保护装置,入侵检测系统IDS,入侵阻止系统IPS.nmap nmap -p 80 -...

  • 【网络安全】常见的网路安全设备及功能作用总结

    常见的网路安全设备及功能作用总结 一、 WAF 应用防火墙 二、IDS 入侵检测系统: 三、IPS 入侵防御系统(...

  • 使用sqlmap 绕过防火墙进行注入测试

    0x00 前言 现在的网络环境往往是WAF/IPS/IDS保护着Web 服务器等等,这种保护措施往往会过滤挡住...

网友评论

      本文标题:OISF IDS/IPS engine prototype in

      本文链接:https://www.haomeiwen.com/subject/pklvkxtx.html