Snort is een GPLed, Network Intrusion Detection System (NIDS) dat draait op Linux en Win32. Een NIDS monitort het netwerk, opzoek naar kwaadaardig verkeer. Het scant al het verkeer van een netwerk interface, niet alleen die van de eigen host, waarna het dit vergelijkt met signatures van bekende aanvallen. Standaard waarschuwt Snort voor bijna alles wat verdacht lijkt, wat tot veel waarschuwingen kan leiden. De echte dreiging ligt echter in de stortvloed van niet-kritische informatie. Door het toevoegen van allerlei rules en aanpassingen dacht Jeffrey Taylor zijn systeem helemaal veilig te kunnen maken, tot hij tot conclusie kwam dat hij twee verschillende dingen probeerde op te lossen. Namelijk het gewaarschuwd worden voor serieuze dreigingen en ontdekken wat voor rotzooi er over het Internet gaat. Daarom besloot hij twee instances van Snort te draaien, zoals uitgelegd in dit artikel.
Deze posting is gelocked. Reageren is niet meer mogelijk.