摘要:
Snort 是一个开源的轻量级入侵监测系统,可以监测网络上的异常情况,给出报告; Guardian是基于Snort+IPTables的一个主动防火墙,它分析Snort的日志文件,根据一定的判据自动将某些恶意的IP自动加入IPTables的输入链,将其数据包丢弃。我自使用Snort+Guardian以来,每天可以看到很多的恶意行为被终止,心里很是高兴……
TechTarget中文站为您索引 <<阅读原文>>