This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

new snort

This is interesting.  Snort and snort-inline have apparently merged.

http://www.snort.org/

This will make it easier now since you won't have to run snort-inline and snort..


This thread was automatically locked due to age.
Parents
  • You never had to run them both before. Snort_inline is a patch on regular snort that allows it to see traffic ising the QUEUE target in iptables v1.2.7+. You can either use the -Q option in snort_inline or not. Either way, snort_inline works just like snort except it has the additional functionality of the QUEUE target.
Reply
  • You never had to run them both before. Snort_inline is a patch on regular snort that allows it to see traffic ising the QUEUE target in iptables v1.2.7+. You can either use the -Q option in snort_inline or not. Either way, snort_inline works just like snort except it has the additional functionality of the QUEUE target.
Children
No Data