Snort

Sagteware kiekie:
Snort
Sagteware besonderhede:
Weergawe: 2.9.11.1 Opgedateer
Upload datum: 20 Jan 18
Ontwikkelaar: Sourcefire, Inc.
Lisensie: Gratis
Populariteit: 159

Rating: 3.0/5 (Total Votes: 1)

Word deur miljoene mense wêreldwyd afgelaai, en met meer as 'n half miljoen geregistreerde gebruikers, Snort is 'n oop bron en gratis opdragte-program wat suksesvol gebruik kan word vir die voorkoming, opsporing en beskerming van netwerkinflasie. op enige GNU / Linux-bedryfstelsel, wat in staat is om pakkies aan te meld en real-time verkeersanalise.


Beskik oor vier verskillende maniere en reëls

Die projek kan gekonfigureer word in vier modi, Sniffer modus, Packet Logger af, Netwerk Intrusion Detection System (NIDS) af, sowel as die Inline af. Daarbenewens kom Snort met vooraf gedefinieerde reëls wat afgelaai kan word vanaf die projek se webwerf, geskep deur die gemeenskap of deur die Snort-ontwikkelaars.


Die mees verspreide IPS / IDS tegnologie

Ondanks die feit dat dit van die opdrag lyn loop, is Snort nie baie moeilik om te gebruik nie, maar daar is baie opsies waarmee jy kan speel. Dit kombineer die voordele van anomalie-gebaseerde inspeksie, handtekening en protokol suksesvol, wat dit die mees ingewyde IPS (Intrusion Prevention System) en IDS (Intrusion Detection System) tegnologie maak.

Ondersteunde bedryfstelsels en beskikbaarheid

As dit beskikbaar is vir aflaai as 'n universele bronne argief, word Snort amptelik ondersteun onder talle GNU / Linux verspreidings, maar dit ondersteun amptelik, met binêre pakkette, die Fedora, CentOS, FreeBSD en Microsoft Windows bedryfstelsels. Beide 32-bis en 64-bis-argitekture word tans ondersteun.


Begin met Snort

Snort kan maklik geïnstalleer word op talle GNU / Linux-geure, aangesien dit beskikbaar is vir aflaai vanaf die standaard sagteware repositories van gewilde Linux kern-gebaseerde bedryfstelsels. Gevorderde dokumentasie kan gevind word op die projek se bladsy, wat 'n groot aantal vrae bevat oor hoe om Snort op Debian, openSUSE, Fedora, CentOS, FreeBSD en NetBSD OSes op te stel.

Wat is nuut in hierdie weergawe:

  • Stabiliteitsverbetering vir Stream6 preprocessor
  • Vaste veelvuldige probleme in HttpInspect preprocessor
  • Het 'n probleem van foutiewe maskering van sensitiewe data opgelos

Wat is nuut in weergawe 2.9.9.0:

  • Stabiliteitsverbetering vir Stream6 preprocessor
  • Vaste veelvuldige probleme in HttpInspect preprocessor
  • Het 'n probleem van foutiewe maskering van sensitiewe data opgelos

Wat is nuut in weergawe 2.9.8.3:

  • Stabiliteitsverbetering vir Stream6 preprocessor
  • Vaste veelvuldige probleme in HttpInspect preprocessor
  • Het 'n probleem van foutiewe maskering van sensitiewe data opgelos

Wat is nuut in weergawe 2.9.8.2:

  • Nuwe toevoegings:
  • Toekoms-vloei en DNS-API blootgestel aan lua-detektor.
  • Dubbele VLAN-tagging ondersteuning.
  • Verbeterings:
  • Prestasieverbeterings aan AppID.
  • Stabiliteitsverbeterings aan lêer en ftp_telnet preprocessor.
  • Vaste probleme met SDF en obfuscation opgelos.
  • Het 'n probleem opgelos met onbehoorlike hantering van wanvormde DNS-gasheer in AppID.
  • HTTP PAF aanvaar alle tokens tussen metode en weergawe strings in 'n versoek URI.
  • opgeloste probleem met die bou van 'n probleem met '- disable-perfprofiling' instel opsie.
  • Verbeterde mimepersering deur ondersteuning vir die opsporing van lêers na onbekende hoofde en geen opskrifte by te voeg.
  • Vaste probleem met gzip-dekompressie. As die bediener reaksie spesifiseer. Inhoud-kodering as GZIP, maar geen veld vir inhoudsduur vir HTTP ver 1.0.
  • EH-identifikasie vir die HTTP-reaksiekop wat verskeie pakkette uitbrei.
  • Verbeterde pakketherstel vir HTTP.
  • Vaste Flash LZMA dekompressie probleem.

Wat is nuut in weergawe 2.9.8.0:

  • Nuwe toevoegings:
  • SMBv2 / SMBv3-ondersteuning vir lêerinspeksie.
  • Oortreding vir metadata-diens in IPS-reëls.
  • AppID Lua-detektor prestasieprofilering.
  • Perfmon-stortings statisties met vaste tussenposes vanaf absolute tyd.
  • Nuwe voorverwerkerwaarskuwing (120: 18) om SSH-tonnel op te spoor oor HTTP
  • Nuwe config opsie | disable_replace | om die reël opsie uit te skakel.
  • Nuwe stroom konfigurasie | log_asymmetric_traffic | Om logging aan syslog te beheer.
  • Nuwe shell script in gereedskap om eenvoudige Lua-detektors vir AppID te skep.
  • Verbeterings:
  • sfip_t refactored om struct in6_addr te gebruik vir alle ip-adresse.
  • Na-opsporing terugbel vir preprocessors.
  • AppID-ondersteuning vir verskeie bedieners / kliëntdetectoren wat op dieselfde vloei evalueer.
  • AppID API vir DNS-pakkette.
  • Geheue optimalisaties dwarsdeur.
  • Ondersteuning van die stuur van UDP-aktiewe antwoorde.
  • Fix perfmon dop van gesnoeide pakkies.
  • Stabiliteitsverbeterings vir AppID.
  • Stabiliteitsverbeterings vir Stream6 preprocessor.
  • Bygevoeg verbeterde ondersteuning om malware te blokkeer in FTP preprocessor.
  • Bykomende ondersteuning om te onderskei tussen aktiewe en passiewe FTP-verbindings.
  • Verbeteringe wat in Stream6-voorverwerker gedoen is, om te voorkom dat duplikaatpakkette in die DAQ-retourwachtrij verskyn.
  • Het 'n probleem opgelos waar die reputasie konfigureer 'swartlys' in die prioriteitsveld vertoon het, hoewel die opsie 'witlys' gekonfigureer is.
  • Bygevoeg ondersteuning vir verskeie verwagte sessies wat per pakket geskep is
  • Aktiewe reaksie ondersteun nou MPLS

Wat is nuut in weergawe 2.9.7.5:

  • Added verbeterde ondersteuning aan die Stream preprocessor vir asynchrone TCP verkeer.
  • Aktiewe reaksie stel nie meer die FIN-vlag op die laaste segment wat gestuur is nie.

Wat is nuut in weergawe 2.9.7.3:

  • Nuwe toevoegings:
  • Bygevoeg PAF-ondersteuning vir SIP-gebaseerde verkeer
  • Verbeterings:
  • Het 'n probleem met die terugsporing opgelos waar die 'protected_content'-reël opsie nie ooreenstem met inhoud na 'n inhoudreël opsie wat nie ooreenstem nie.
  • Het 'n probleem opgelos waar die voordele vlakke geskrap het voordat hulle probeer om die PID-lêer wat tydens die hoër voorregvlak geskep is, te verwyder.
  • Verbeterde verwerking van SSLv3-verkeer, IPv6-uitbreidings, HTTPS-sessieherstel en normalisering
  • Prestasieverbeterings vir lêervoorwerker
  • Stabiliteitsverbeterings vir ftp_telnet preprocessor

Wat is nuut in weergawe 2.9.7.2:

  • src / build.h: opdatering van die bou nommer na 177
  • src / preprocessors / Stream6 / snort_stream_tcp.c: Dokumentasie: Vaste probleem waarin TCP trim normalisering sou plaasvind wanneer dit nie nodig was nie.
  • src / decode.c, src / encode.c: bygevoeg ondersteuning vir Cisco FabricPath-dekodering / -kodering. Maak seker dat flow_id in die DAQ_PktHdr_t gekopieer word.
  • src / snort.h, src / sfutil / sfrt.c, src / sfutil / sfrt.h src / teikengebaseerde / sftarget_reader.c: Ntohl-omskakeling binne van die sfrt api verskuif vir beide IPv4 en IPv6.
  • src / target-based / sftarget_protocol_reference.c Soekopdrag-protokol-ID slegs nadat die sessie gestig is. Ken programprotokol-ID toe aan die sessie wanneer jy die tabel vir gasheer eienskappe gebruik.
  • src / util.c: wysigings vir die onderdrukking van konfigurasie logging.
  • src / file-process / file_service.c: Ken die lêer config toe aan 'n lêer konteks voordat u die HTTP vervolg keur.

Wat is nuut in weergawe 2.9.7.0:

  • Nuwe toevoegings:
  • Het die vermoë bygevoeg om addisionele persoonlike 'x-forwarder-vir' http-veldname te spesifiseer. 'N nuwe http-inspeksie-konfigurasie-element word gebruik om 'n stel veldname en hul onderskeie prioriteitsvolgorde te spesifiseer.
  • Cache flow time-out vir IP bygevoeg.
  • Verbeterings:
  • Vaste hantering van ICMPv6-verkeer.
  • Herstel van vaste inline-stroom tydens lêerverwerking.
  • Gevraagde wedloop toestand probleem met Perfmon statistiek lêer rollover.

Wat is nuut in weergawe 2.9.6.0:

  • Nuwe byvoegings Voeg ondersteuning by om lêer spesifieke verwerking binne DCERPC preprocessor te doen vir lêers wat oor SMB oorgedra word.
  • Lêeropname en berging - stoor lêers terwyl hulle die netwerk deurstuur via 'n nuwe voorverwerker wat ondersteun word binne HTTP, FTP, SMTP, POP, IMAP en SMB. Sien README.file en README.file_server (onder tools / file_server) vir besonderhede.
  • Voeg = operateurs byte_test reël opsie.
  • Update SMTP om Cyrus SASL-verifikasie aanval op te spoor.
  • Voeg die vermoë om 'n enkele sessie van begin tot einde te vang.
  • EXPERIMENTAL: Voeg ondersteuning by om die identifikasie van lêertipe in snortreëls te gebruik. Sien README.file_ips vir besonderhede.
  • Verbeterings Dien slegs aktiewe response toe wanneer 'n TCP-sessie ingestel word.
  • Opdateer die POP- en IMAP-protokolle om eenvoudige PAF te ondersteun vir beter identifisering en vaslegging van lêers.
  • Update SMTP, POP, IMAP om inspeksie te verbeter wanneer mimegrense oor pakkies verdeel word.
  • Adresuitreiking om die einde van die lyn verkeerd aan te spreek vir aangehaalde afdrukbare e-pos aanhangsels.
  • SSL-handdruk handhaaf in SMTP wanneer STARTTLS gebruik word en slegs tjeks vir SSL-tipe regstel binne die SSL-handskake.
  • Opdateer sensitiewe datavoorwerker om 'n statige soektog van patrone oor verskeie pakkette te hanteer.
  • Gee 'n paar kwessies aan in die Snort-handleiding en ander README's vir vloeibare en tonnel.
  • Pak pakketdata af vir vinniger ontfouting in geval van 'n SIGABRT of SIGBUS.
  • Vaste belyning van sfxhash node vir SPARC platforms.

Wat is nuut in weergawe 2.9.6.0 RC:

  • Ons het 'n paar baie klein dingetjies verbeter , maar ons soek werklik meer toetse in die enjin en terugvoer oor die vermoëns wat ons daarin ingebou het.

Wat is nuut in weergawe 2.9.6.0 Beta:

  • src / detect-plugins / sp_icmp_code_check.c: Laat 'n negatiewe waarde toe in die ICMP icode xy bereik kontrole. Dit laat die reël toe om 'n tjek vir nul in te sluit
  • src / preprocessors / Stream5 / snort_stream5_tcp.c: Deaktiveer opsporing wanneer die TCP-verbinding reeds gesluit is.
  • src /: dinamiese preprocessors / ftptelnet / ftpp_si.h, dinamiese preprocessors / ftptelnet / pp_ftp.c, dinamiese preprocessors / ftptelnet / snort_ftptelnet.c, file-process / file_api.h: Fix FTP-Data-lêer verwerking .
  • src / snort_bounds.h: Vermy aanspraak op nulgrootte geheue kopie
  • src /: dinamiese plugins / sf_dynamic_plugins.c, detect-plugins / sp_react.c: Gee slegs reaksie bladsy wanneer die sessie is ingestel.
  • src / dinamiese preprocessors / smtp / smtp_log.h, src / dinamiese preprocessors / smtp / snort_smtp.c, src / dinamiese preprocessors / smtp / snort_smtp.h, preproc_rules / preprocessor.rules, ens / gen-msg . map: Voeg 'n nuwe preprocessor-waarskuwing by om Cyrus SASL-verifikasie aanval op te spoor.
  • src / dinamiese-preprocessors / ssh / spp_ssh.c: Stel slegs by ABSOLUTE as die verkeer SSH is. Verwerk ssh weergawe / ssh sleutel ruil init / sleutel ruil en / of geënkripteerde data binne 'n enkele pakket. Dankie aan Florian Westphal om dit te rapporteer.
  • src / file-process / file_mime_process.c: vir IMAP sal die MIME en die boodskap binne-in-haal word, wat eindig by ")".
  • src /: dinamiese preprocessors / dns / spp_dns.c, dinamiese preprocessors / ssh / spp_ssh.c, verander herverwerkingsbeleid van preprocessor; Verander SSH preprocessor state oorgang gebaseer op die dir eerder as beide.
  • src /: preprocessors / Stream5 / snort_stream5_tcp.c: Ignoreer die gaping wanneer dit weer aanpas by die eerste pakket van die sessie.
  • src / dynamic-preprocessors / dnp3 / spp_dnp3.c: Los die foutiewe mempool waarskuwings reg. Dankie aan Bram om dit te rapporteer
  • dokument / snort_manual.pdf, doc / snort_manual.tex, configure.in, src / snort.c, src / util.c: Sny vrygemaak geheue voor en na konfigurasie herlaai.
  • src /: dinamiese preprocessors / imap / snort_imap.c, dinamiese preprocessors / pop / snort_pop.c, dinamiese preprocessors / smtp / snort_smtp.c, file-process / file_mime_process.c, sfutil / sf_email_attach_decode.c: Laat 7bit-dekodering van binêre lêer aanhangsels toe.
  • src / dynamic-preprocessors / sdf /: spp_sdf.c, spp_sdf.h: Vermy gedeeltelike reëlboomwedstryd tydens herlaai.
  • src / tag.c: Bevestig grenskontrole fout, sodat die globale gemerkte pakketlimiet nie 'n ekstra merker toelaat nie.
  • src /: file-process / file_mime_process.h, file-process / file_api.h, file-process / file_mime_process.c, file-process / file_service.c, dinamiese preprocessors / imap / snort_imap.c, dinamiese- preprocessors / imap / spp_imap.c, dinamiese preprocessors / smtp / snort_smtp.c, dinamiese preprocessors / pop / snort_pop.c, dinamiese preprocessors / pop / spp_pop.c: Voeg eenvoudige PAF ondersteuning vir POP en IMAP.
  • src /: util.c, util.h, sfutil / sf_ip.c, sfutil / sf_ip.h: foute Voeg sfip_convert_ip_text_to_binary () om die platform agnostiese IPv4-sintaksis af te dwing. Maak seker dat xatou (), xatol (), en xatoup () retourwaardes binne die gespesifiseerde reeks
  • doc / snort_manual.tex: Werk die dokument op om die '=' -operateurs by die byte_test-opdrag in te sluit
  • src / preprocessors / Stream5 / snort_stream5_tcp.c: Maak seker dat die INTERNAL_EVENT_SESSION_ADD gebeurtenis slegs in die ESTABLISHED-staat is.
  • src / sfutil / sf_email_attach_decode.c: Kontroleer die QP-kodering string is geldig om die einde van die streep verkeerd te dekodeer.
  • src / dynamic-preprocessors / ftptelnet / snort_ftptelnet.c: Tweak config uitvoer om ooreen te stem met config invoer. Dankie aan Reinoud Koornstra vir die voorstel.
  • src / preprocessors / Stream5 /: snort_stream5_icmp.c, snort_stream5_ip.c, snort_stream5_tcp.c, snort_stream5_udp.c: dinamiese preprocessors / pop / snort_pop.c, dinamiese preprocessors / smtp / snort_smtp.c, dinamiese preprocessors / ssl / spp_ssl.c, encode.c, dinamiese preprocessors / dcerpc2 / dce2_cl.c, dinamiese preprocessors / dcerpc2 / dce2_session.h, dinamiese preprocessors / dcerpc2 / snort_dce2.c, dinamiese preprocessors / dns / spp_dns.c, dinamiese preprocessors / imap / snort_imap.c: preprocessors / spp_rpc_decode.c, preprocessors / spp_stream5.c, preprocessors / stream_api.h, preprocessors / stream_expect.c: Hantering van bestelling SSL-handdruk in SMTP. Dankie aan Bram vir die verslagdoening hiervan.
  • src / preprocessors / perf-base.c: Werk die opskrif bo-aan die huidige lêer op.
  • src / preprocessors / perf-base.c: Verander naam van die status van geblokkeerde pakkies om Verdicts te blokkeer.
  • src / preprocessors / Stream5 / snort_stream5_session.c: Timeout 'n sessie wanneer die sessie time-out bereik in plaas van om te wag vir sessie nominale time-out.
  • configure.in, src / plugbase.c, src / rule_option_types.h, src / snort.c, src / detect-plugins / Makefile.am, src / detect-plugins /: sp_file_type.c, sp_file_type.h, src / detect-plugins / detection_options.c, src / dynamic-preprocessors / Makefile.am, src / file-process / Makefile.am, src / file-process / file_api.h, src / file-process / file_service.c, src / file-process / file_service_config.c, src / file-process / file_service_config.h, src / file-process / libs / Makefile.am, src / file-process / libs / file_config.c, libs / file_config.h, src / file-process / libs / file_lib.c, src / file-process / libs / file_lib.h, src / preprocessors / spp_stream5.c, tools / Makefile.am, doc /: README.file , README.file_ips, Makefile.am: lêerinspeksie sleutelwoorde vir IPS reëls.
  • src / dinamiese preprocessors / sdf /: sdf_pattern_match.c, sdf_pattern_match.h, spp_sdf.c, spp_sdf.h: Voeg staatspatroon ooreenstem met sdf patrone oor pakkies.
  • mkinstalldirs, doc / snort_manual.tex, src / detect.c, src / detection_util.h, src / fpdetect.c, src / parser.c, src / tag.c, src / tag.h, src / target gebaseerde / sf_attribute_table.y, gereedskap / u2spewfoo / u2spewfoo.c: Ondersteun enkelsessie-inskakeling via merkreëlopsie. Teken alle pakkies op dieselfde plek as oorspronklike waarskuwing. Aktiveer tagging op pasreëls.
  • src /: dinamiese preprocessors / imap / snort_imap.c, dinamiese preprocessors / imap / snort_imap.h, dinamiese preprocessors / pop / snort_pop.c, dinamiese preprocessors / pop / snort_pop.h, dinamiese preprocessors / smtp / snort_smtp.c, dinamiese preprocessors / smtp / snort_smtp.h, lêer-proses / file_api.h, lêer-proses / file_mime_process.c, preprocessors / str_search.c, preprocessors / str_search.h, sfutil / bnfa_search.c: Voeg staatsmylgrens-soektog by wanneer dit tussen pakkies verdeel word.
  • src / preprocessors / HttpInspect / client / hi_client.c: Verander die uri-soektog om vanaf die einde van die metode te begin in plaas van die begin van die loonvrag.
  • <>configure.in, doc / README.file, doc / snort_manual.pdf, src / parser.c, src / preprocids.h, src / snort.c, src / util.c, src / detect-plugins /. cvsignore, src /dynamic-examples/Makefile.am, src / dynamic-plugins / sf_engine / .cvsignore, src / dinamiese preprocessors / Makefile.am, src / dinamiese preprocessors / lêer / Makefile.am, src / dinamiese preprocessors / file / file_agent.c, src / dynamic-preprocessors / file / file_agent.h, src / dynamic-preprocessors / file / file_event_log.c, src / dinamiese preprocessors / file / file_event_log.h, src / dynamic-preprocessors / file / file_inspect_config. c, src / dinamiese preprocessors / lêer / file_inspect_config.h, src / dinamiese preprocessors / file / file_sha.c, src / dinamiese preprocessors / file / file_sha.h, src / dynamic-preprocessors / file / sf_file.dsp, src / dinamiese preprocessors / lêer / spp_file.c, src / dinamiese preprocessors / lêer / spp_file.h, src / dinamiese preprocessors / sf_dynamic_initialize / sf_dynamic_initialize.dsp, src / file-process / Makefile.am, src / file- proses / sirkel_buffer.c, src / lêerproses / sirkel_buffer.h, src / lêer -proces / file_api.h, src / file-process / file_capture.c, src / file-process / file_capture.h, src / file-process / file_mempool.c, src / file-process / file_mempool.h, src / file -proces / file_resume_block.c, src / file-process / file_service.c, src / file-process / file_service.h, src / file-process / file_service_config.c, src / file-process / file_service_config.h, src / file-process / file_stats.c, src / file-process / file_stats.h, src / file-process / libs / file_config.c, src / file-process / libs / file_config.h, src / file-process / libs / file_identifier.c, src / file-process / libs / file_identifier.h, src / file-process / libs / file_lib. c, src / file-process / libs / file_lib.h, src / file-process / libs / file_sha256.h, tools / Makefile.am, tools / file_server / Makefile.am, tools / file_server / README.file_server, tools / file_server / file_server.c: Voeg lêer vang funksie en stel lêer inspekteer preprocessor
  • src / preprocessors / Stream5 / snort_stream5_tcp.c: Parse-fout as daar rigtingspesifikators ontbreek. Dankie aan Bram Fabeg vir die verslag.
  • src / ipv6_port.h: Verwyder duplikaat-makro vir GET_ORIG_IPH_PROTO.
  • doc /: README.decode, README.gre, README.mpls, snort_manual.pdf, snort_manual.tex: Update handleiding en ander dokumente wat verband hou met tunneling. Dankie aan Jason Poley om dit op te let.
  • src / parser.c: Slaan nie duplikaat diens metadata oor nie.
  • src /: log.c, mempool.c, parser.c, snort.c, util.c, detect-plugins / sp_ip_tos_check.c, detectie plugins / sp_pattern_match.c, detectie plugins / sp_replace.c, detect-plugins / sp_session.c, detect-plugins / sp_tcp_win_check.c, dinamiese preprocessors / dns / spp_dns.c, dinamiese preprocessors / ftptelnet / pp_ftp.c, dinamiese preprocessors / ftptelnet / snort_ftptelnet.c, dinamiese preprocessors / sdf / sdf_pattern_match.c, output-plugins / spo_log_ascii.c, output-plugins / spo_log_tcpdump.c, preprocessors / HttpInspect / utils / hi_paf.c, preprocessors / Stream5 / snort_stream5_tcp.c: Vervang verouderde bzero- en indeksoproepe. Krediete aan Bill Parker
  • src / dinamiese preprocessors /: smtp / snort_smtp.c, ssl / spp_ssl.c, libs / ssl.c, libs / ssl.h: Kontroleer slegs vir SSL-tipe wanneer die SSL-handdruk nie voltooi is nie. Kontroleer nie vir tipe SSL-data nie. Dankie aan Bram Fabeg om dit te rapporteer.
  • src / preprocessors /: HttpInspect / bediener / hi_server.c, HttpInspect / bediener / hi_server_norm.c, Stream5 / snort_stream5_tcp.c: Kyk slegs een karaktersbom per reaksie liggaam; Stel slegs een karakterset per charset in.
  • src / profiler.c: Fix probleem tydens die lees van PCaps vanaf die reëllyn en gebruik verskeie beleide en --pcap-reset.
  • src / detect-plugins / detection_options.c: Tel nie RTN perf time in OTN perf time. Krediete aan Reinoud om dit aan te meld.
  • doc / README.flowbits: Tik typo in flow bits isnotset voorbeelde
  • src / snort.c, src / snort.h, src / util.c, snort.8, doc / snort_manual.pdf, doc / snort_manual.tex: Voeg 'n instruksieschakelaar toe - geen koppelvlak-pidfile na snuif.
  • src / preprocessors /: spp_stream5.c, Stream5 / stream5_common.h: Stroom se uitvoerstatistieke opgedateer om 'gefiltreer' te gebruik in plaas van gedaal.
  • src /: detection_util.h, dinamiese preprocessors / sip / spp_sip.c: Moenie sip / http buffers op nul stel nie
  • src / dinamiese plugins / sf_engine / sf_snort_plugin_api.c: Retour mismatch as gevraagde http buffer nie ingestel is nie
  • src / snort.c: Bugs Fixed: Pak pakketdata vir sigabrt en sigbus
  • <>doc / README.dcerpc2, doc / snort_manual.pdf, doc / snort_manual.tex, ens / gen-msg.map, preproc_rules / preprocessor.rules, src / active.c, src / active.h, src / encode.c, src / encode.h, src / generators.h, src / dinamiese plugins / sf_dynamic_plugins.c, src / dinamiese plugins / sf_dynamic_preprocessor.h, src / dinamiese preprocessors / dcerpc2 / dce2_co.c, src / dinamiese preprocessors / dcerpc2 / dce2_config.c, src / dinamiese preprocessors / dcerpc2 / dce2_config.h, src / dinamiese preprocessors / dcerpc2 / dce2_event.c, src / dinamiese preprocessors / dcerpc2 / dce2_event.h, src / dinamiese preprocessors / dcerpc2 / dce2_memory.c, src / dinamiese preprocessors / dcerpc2 / dce2_memory.h, src / dinamiese preprocessors / dcerpc2 / dce2_smb.c, src / dinamiese preprocessors / dcerpc2 / dce2_smb.h, src / dinamiese preprocessors / dcerpc2 / dce2_stats. h, src / dinamiese preprocessors / dcerpc2 / snort_dce2.c, src / dinamiese preprocessors / dcerpc2 / snort_dce2.h, src / dinamiese preprocessors / dcerpc2 / spp_dce2.c, src / dinamiese preprocessors / dcerpc2 / spp_dce2.h, src / dinamiese preprocessors / dcerpc2 / includes / smb.h, src / dyn amic-preprocessors / ftptelnet / snort_ftptelnet.c, src / dynamic-preprocessors / imap / snort_imap.c, src / dinamiese preprocessors / pop / snort_pop.c, src / dinamiese preprocessors / smtp / snort_smtp.c, proses / file_api.h, src / file-process / file_mime_process.c, src / file-process / file_service.

    c, src / file-process / libs / file_identifier.c, src / file-process / libs / file_identifier.h, src / file-process / libs / file_lib.c, src / file-process / libs / file_lib .h, src / preprocessors / snort_httpinspect.c, src / preprocessors / Stream5 / snort_stream5_tcp.c: Voeg SMB-lêerondersteuning by

Wat is nuut in weergawe 2.9.5.6:

  • src/preprocessors/Stream5/snort_stream5_tcp.c: voeg NULL-tjek by vir preprosessors wat na PAF kyk voordat hulle kontroleer vir enige werklike tcp sessie
  • src / detect-plugins /: sp_byte_check.c, sp_byte_jump.c, sp_isdataat.c, sp_pattern_match.c: Toets of die byte onttrek afstand en / of offset binne die grense van die soekbuffer is. Dankie aan Nathan Fowler om die probleem op te let.
  • src / preprocessors / HttpInspect / client / hi_client.c: Clear cookie normalization buffer om per ongeluk nulverdeling in pyplynverzoek te voorkom. Dankie aan Michael Galapchuk om die probleem aan te meld.

Wat is nuut in weergawe 2.9.5.5:

  • Verbeterings:
  • Adres probleem met SMTP preprocessor en die ignore_tls_data configuration om die inspectie korrek te stop nadat 'n SMTP-sessie geïnkripteer is.
  • Deaktiveer alle reëlevaluering (in teenstelling met net reëls met vinnige patrone) vir pakkies op 'n voorheen geblokkeerde sessie.
  • Korrigeer wanneer perfmon preprocessor statistieke skryf om te gebeur sodra beide die tyd en pakketelling kriteria voldoen is.
  • Beperk dieselfde beperkings op relatiewe PCRE vir HTTP buffers uit gedeelde biblioteekreëls, wat reeds bestaan ​​met teksreëls.

Wat is nuut in weergawe 2.9.5.3:

  • Verbeteringe:
  • Prestasieverbeterings om onnodige werk uit te skakel, vermindering van die grootte van data strukture en opruiming van verwerking vir HTTP genormaliseerde buffers.
  • Beperk die aantal verwagte verbindings (bv. FTP-data kanaal) om geheuegroei te voorkom
  • Adresuitgawe met die herlaai van reputasie-navraagstabelle wanneer meer adresse bygevoeg word.
  • Adres probleem met moontlike hang tydens die afsluiten van die kontroles herlaai van die verwerking draad.

Wat is nuut in weergawe 2.9.4.6:

  • Verbeterde ondersteuning vir DAQ uitsprake van witlys en swartlys vir 6in4 en 4in6 ingekapselde verkeer (soortgelyk aan Teredo & GTP). Sien die Snort-handleiding vir verstellingsbesonderhede.
  • Vermy die lengte van IP-opsies in frag3 wanneer u dubbele 0-offset-fragmente met IP-opsies ontvang.

Wat is nuut in weergawe 2.9.4.5:

  • Gemagtigde proxy inligting van genormaliseerde HTTP Uri om korrekte in te skakel ooreenstem met patrone.
  • Opdatering om pakkies te verenig met unified2 oor al die waarskuwings wat op die heruitgestuurde pakkette gevoeg is.

Kommentaar te Snort

Kommentaar nie gevind
Kommentaar te lewer
Draai op die foto!