Snort, naar eigen zeggen de de facto standaard voor intrusion detection en prevention, wordt door meer dan 100.000 bedrijven gebruikt voor het realtime analyseren van netwerkverkeer. Ook voor thuisgebruikers en IT professionals biedt Snort allerlei mogelijkheden. Op de snort-users mailing list verschijnt regelmatig de vraag hoe men het open source IDS/IPS kan testen.
Voor die gebruikers maakte Richard Bejtlich dit artikel, wat antwoord geeft op de vraag hoe je Snort kunt testen, hoe je weet of Snort packets dropt en hoe je kunt achterhalen of een eigen geschreven regel de prestaties beïnvloedt.
Deze posting is gelocked. Reageren is niet meer mogelijk.