IDS (Instrusion Detect System)_ snort rule 구조
[ 기업 정보 보호 전문가 양성 과정 시스템 정보 보안 기술 실무 ] 책의 일부를 참고 했습니다. - rule 은 크게 헤더와 옵션으로 구성되어 있다. - 헤더 - Action ( IPS )------------------------------------------------------------------------------------종류내용------------------------------------------------------------------------------------Drop인라인(In-Line)방식으로 구성되어 있을 경우 IPS 역할이 가능, 규칙에 매칭되는 패킷을 차단하는 기록RejectDrop과 같은 액션을 취함- TCP의 RESET 패킷을 출발지로 전송- ICMP 패킷은 ..