想要了解Snort,资源大多数来自于Snort官网,包括用户手册、安装手册、源码、依赖库等等。从这可以找到很多你需要的文档,只不过都是英文的,需要耐心阅读。
Snort 初探
Snort入侵检测系统简介
Snort2.X版本官方用户手册,目前有Snort3的beta版本,可以去Snort官网了解。
对Bro和Snort这两款开源的IDS进行横向对比。
如果看英语头痛的话,在刚开始接触Snort时可以和官方英文手册进行对照阅读。当然,这篇文档的翻译准确性我没有去验证。如果可以,还是阅读英文手册,才能更加准确和深入。
对于Snort2.X版本的配置文档snort.conf进行解析。对于Snort3则不使用conf配置文件,而是lua脚本。
这本书是关于构建一个基于网络的入侵检测系统(NIDS),它基于Snort开源应用程序。
CentOS6.6下搭建基于snort+barnyard2+base的入侵检测系统
基于CentOS6.5下snort+barnyard2+base的入侵检测系统的搭建(图文详解)
Centos平台基于snort、barnyard2以及base的IDS(入侵检测系统)的搭建与测试及所遇问题汇总
英文文档。
一款开源的IDS报警显示系统。
snort与单台防火墙联动实验
搭建开源入侵检测系统Snort,并实现与防火墙联动