tirumalasettymohini-png/CodeAlpha_Network_Intrusion_Detection_System

GitHub: tirumalasettymohini-png/CodeAlpha_Network_Intrusion_Detection_System

该项目在 Kali Linux 上使用 Snort 3 搭建网络入侵检测系统,通过自定义规则实时监控流量并生成入侵警报。

Stars: 0 | Forks: 0

# CodeAlpha_Network_Intrusion_Detection_System CodeAlpha 网络安全实习项目 4:在 Kali Linux 上使用 Snort 3 构建网络入侵检测系统。配置自定义检测规则、监控网络流量并生成入侵警报。 # CodeAlpha 网络安全实习 - 项目 4 ## 使用 Snort 的网络入侵检测系统 # CodeAlpha 网络安全实习 - 项目 4 # 使用 Snort 的网络入侵检测系统 ## 项目概述 本项目作为 CodeAlpha 网络安全实习的一部分完成。 本项目的目标是在 Kali Linux 上使用 Snort 实现网络入侵检测系统 (NIDS)。Snort 被配置为监控网络流量、应用自定义检测规则,并在检测到可疑活动时生成警报。 ## 目标 - 安装和配置 Snort 3 - 配置 Snort 进行网络监控 - 创建自定义入侵检测规则 - 检测 ICMP (Ping) 流量 - 实时监控网络流量 - 为可疑活动生成警报 ## 使用的技术 - Kali Linux - Snort 3.12.2.0 - Linux 终端 - Nano 编辑器 ## 项目结构 ``` CodeAlpha_Network_Intrusion_Detection_System_Snort/ │── README.md │── LICENSE │── requirements.txt │── Screenshots/ │── Report/ ``` ## 安装说明 更新软件包: ``` sudo apt update ``` 安装 Snort: ``` sudo apt install snort ``` 验证安装: ``` snort -V ``` ## 配置 查找活动的网络接口: ``` ip a ``` 打开 Snort 配置文件: ``` sudo nano /etc/snort/snort.lua ``` 创建本地规则文件: ``` sudo nano /etc/snort/rules/local.rules ``` ## 自定义检测规则 ``` alert icmp any any -> any any (msg:"ICMP Ping Detected"; sid:1000001; rev:1;) ``` 此规则用于检测 ICMP (Ping) 数据包,并在观察到它们时生成警报。 ## 运行 Snort 验证配置: ``` sudo snort -c /etc/snort/snort.lua ``` 启动 Snort: ``` sudo snort -A alert_fast -c /etc/snort/snort.lua -i eth0 ``` 如有必要,请将 **eth0** 替换为您的活动网络接口。 ## 测试 生成网络流量: ``` ping google.com ``` Snort 会监控流量,并在数据包与配置的规则匹配时生成警报。 ## 输出结果 - Snort 安装成功 - 配置验证成功 - 创建自定义 ICMP 规则 - 网络流量已监控 - 检测到 ICMP 流量 - 警报生成成功 ## 截图 本仓库包含以下内容的截图: - Snort 安装 - Snort 版本 - 网络接口 - Snort 配置 - 自定义规则 - Snort 运行 - Ping 测试 - 警报输出 ## 结论 本项目演示了如何使用 Snort 构建网络入侵检测系统。它成功地监控了网络流量,使用自定义规则检测了 ICMP 数据包,并为可疑活动生成了警报。该项目提供了关于入侵检测和网络安全监控的实践理解。 ## 作者 **Tirumalasetty Mohini** CodeAlpha 网络安全实习
标签:rizin, 安全防护, 网络安全, 隐私保护