A.alertB.dropC.rejectD.sdrop
单项选择题写Snort 规则开始的第一个字段是()
A.RuletypeB.Source ipC.MessageD.Protocol
多项选择题从软件源代码包安装Snort软件,编译时依赖的软件包括()
A.libpcapB.libdnetC.libpcreD.zlib
多项选择题Suricata为了提高处理性能,在CPU的亲和性配置中,将CPU划为哪几个集合()
A.managementB.workerC.senderD.receive
单项选择题Snort中,进行端口扫描检测的预处理器是 ()
A.sfPortscanB.flowC.streamD.http
单项选择题在Snort中,如果想忽视来自某个地址的某种类型事件,应该使用()
A.event filteringB.rate filteringC.event suppressing