Come scrivere regole Snort basate sull'indirizzo MAC?

1

Vorrei creare regole Snort basate su indirizzi MAC invece di indirizzi IP. La maggior parte dei dispositivi sulla rete sono assegnati a DHCP e vorrei ignorare determinati tipi di traffico (es: Dropbox) per alcuni dispositivi senza dover utilizzare indirizzi statici o prenotazioni DHCP. Questo può essere fatto?

    
posta Jens Ehrich 15.11.2012 - 00:07
fonte

1 risposta

0

Snort funziona più in alto nello stack. I protocolli che gestisce sono TCP, UDP, ICMP e IP.

Controlla il manuale .

    
risposta data 15.11.2012 - 01:01
fonte

Leggi altre domande sui tag