A.RuletypeB.Source ipC.MessageD.Protocol
多项选择题从软件源代码包安装Snort软件,编译时依赖的软件包括()
A.libpcapB.libdnetC.libpcreD.zlib
多项选择题Suricata为了提高处理性能,在CPU的亲和性配置中,将CPU划为哪几个集合()
A.managementB.workerC.senderD.receive
单项选择题Snort中,进行端口扫描检测的预处理器是 ()
A.sfPortscanB.flowC.streamD.http
单项选择题在Snort中,如果想忽视来自某个地址的某种类型事件,应该使用()
A.event filteringB.rate filteringC.event suppressing
单项选择题下列那种报文处理技术,跳过了内核协议栈,将报文在用户态处理()
A.DMAB.DPDKC.EDP