fwsnort是一个用于Snort规则转换成一个等效量的iptables规则集。通过使用iptables的字符串匹配模块,fwsnort可以检测到Snort规则中存在很多应用层的特征。fwsnort增加了一个十六进制字符串到iptables的选项,它允许Snort规则包含十六进制字符无需修改直接进入iptables规则集。此外,fwsnort接受命令行参数来限制处理任何特定的规则,处理甚至可以被限制在一个特定坏境下的检测和防御攻击的效力。
fwsnort 1.6版本更新内容:
-支持fast_pattern支持。
-支持iptables的多端口匹配支持。
-加强了--QUEUE and --NFQUEUE 模式。
-增加了连接跟踪模块。
-增加了通过iptables的字符串匹配扩展,icase参数不区分大小写的模式匹配。
-修复了多个bug。
下载地址:http://freshmeat.net/urls/37623e7c74965f49eeed0c355ff47742
时间: 2024-09-26 19:57:43