tirumalasettymohini-png/CodeAlpha_Network_Intrusion_Detection_System
GitHub: tirumalasettymohini-png/CodeAlpha_Network_Intrusion_Detection_System
该项目在 Kali Linux 上使用 Snort 3 搭建网络入侵检测系统,通过自定义规则实时监控流量并生成入侵警报。
Stars: 0 | Forks: 0
# CodeAlpha_Network_Intrusion_Detection_System
CodeAlpha 网络安全实习项目 4:在 Kali Linux 上使用 Snort 3 构建网络入侵检测系统。配置自定义检测规则、监控网络流量并生成入侵警报。
# CodeAlpha 网络安全实习 - 项目 4
## 使用 Snort 的网络入侵检测系统
# CodeAlpha 网络安全实习 - 项目 4
# 使用 Snort 的网络入侵检测系统
## 项目概述
本项目作为 CodeAlpha 网络安全实习的一部分完成。
本项目的目标是在 Kali Linux 上使用 Snort 实现网络入侵检测系统 (NIDS)。Snort 被配置为监控网络流量、应用自定义检测规则,并在检测到可疑活动时生成警报。
## 目标
- 安装和配置 Snort 3
- 配置 Snort 进行网络监控
- 创建自定义入侵检测规则
- 检测 ICMP (Ping) 流量
- 实时监控网络流量
- 为可疑活动生成警报
## 使用的技术
- Kali Linux
- Snort 3.12.2.0
- Linux 终端
- Nano 编辑器
## 项目结构
```
CodeAlpha_Network_Intrusion_Detection_System_Snort/
│── README.md
│── LICENSE
│── requirements.txt
│── Screenshots/
│── Report/
```
## 安装说明
更新软件包:
```
sudo apt update
```
安装 Snort:
```
sudo apt install snort
```
验证安装:
```
snort -V
```
## 配置
查找活动的网络接口:
```
ip a
```
打开 Snort 配置文件:
```
sudo nano /etc/snort/snort.lua
```
创建本地规则文件:
```
sudo nano /etc/snort/rules/local.rules
```
## 自定义检测规则
```
alert icmp any any -> any any (msg:"ICMP Ping Detected"; sid:1000001; rev:1;)
```
此规则用于检测 ICMP (Ping) 数据包,并在观察到它们时生成警报。
## 运行 Snort
验证配置:
```
sudo snort -c /etc/snort/snort.lua
```
启动 Snort:
```
sudo snort -A alert_fast -c /etc/snort/snort.lua -i eth0
```
如有必要,请将 **eth0** 替换为您的活动网络接口。
## 测试
生成网络流量:
```
ping google.com
```
Snort 会监控流量,并在数据包与配置的规则匹配时生成警报。
## 输出结果
- Snort 安装成功
- 配置验证成功
- 创建自定义 ICMP 规则
- 网络流量已监控
- 检测到 ICMP 流量
- 警报生成成功
## 截图
本仓库包含以下内容的截图:
- Snort 安装
- Snort 版本
- 网络接口
- Snort 配置
- 自定义规则
- Snort 运行
- Ping 测试
- 警报输出
## 结论
本项目演示了如何使用 Snort 构建网络入侵检测系统。它成功地监控了网络流量,使用自定义规则检测了 ICMP 数据包,并为可疑活动生成了警报。该项目提供了关于入侵检测和网络安全监控的实践理解。
## 作者
**Tirumalasetty Mohini**
CodeAlpha 网络安全实习
标签:rizin, 安全防护, 网络安全, 隐私保护