Miracle-Godwin-Ogbo/CodeAlpha_Network_Intrusion_Detection_System

GitHub: Miracle-Godwin-Ogbo/CodeAlpha_Network_Intrusion_Detection_System

在 Kali Linux 上使用 Snort 3 构建网络入侵检测系统,通过自定义检测规则对实时流量进行监控和告警验证。

Stars: 0 | Forks: 0

![Snort](https://img.shields.io/badge/Snort-3-blue) ![CodeAlpha](https://img.shields.io/badge/CodeAlpha-Task4-orange) ![Status](https://img.shields.io/badge/Status-Completed-success) ![Cybersecurity](https://img.shields.io/badge/Cybersecurity-Blue_Team-blue) ## 🛡️ CodeAlpha - 使用 Snort 的网络入侵检测系统 ## 📌 概述 本项目展示了在 **Kali Linux** 上使用 **Snort 3** 实现**网络入侵检测系统 (NIDS)** 的过程。 目标是部署 Snort,配置自定义检测规则,监控实时网络流量,生成测试流量,并验证 IDS 是否成功检测到可疑的网络活动。 ## 🎯 项目目标 - 安装并配置 Snort 3。 - 部署网络入侵检测系统 (NIDS)。 - 创建自定义检测规则。 - 监控实时网络流量。 - 生成用于测试的网络流量。 - 检测可疑的网络活动。 - 分析 Snort 警报和监控统计数据。 ## 🛠 使用的技术 - Kali Linux - Snort 3 - Nmap - ICMP - TCP/IP - VMware Workstation ## 🔬 实施方法 本项目通过以下步骤完成: - 在 Kali Linux 上安装 Snort 3。 - 配置 Snort 进行网络监控。 - 创建自定义入侵检测规则。 - 将自定义规则加载到 Snort 配置中。 - 在部署前验证配置。 - 以监控模式启动 Snort。 - 使用 Ping 和 Nmap 生成测试流量。 - 查看生成的警报和数据包统计信息。 ## 🚨 自定义检测规则 本项目实施过程中应用了以下自定义规则。 | 规则 | 用途 | |------|---------| | ICMP Echo 请求检测 | 检测 ICMP Ping 请求 | | TCP SYN 扫描检测 | 检测可能的 TCP SYN 扫描活动 | | SQL Injection 特征检测 | 检测基础的 SQL Injection payload | | Telnet 检测 | 检测不安全的 Telnet 连接 | ## 🧪 流量生成 生成了网络流量以验证配置的规则是否正常运行。 ### 使用的工具 - Ping - Nmap ### 执行的活动 - 使用 Ping 生成 ICMP Echo 请求。 - 使用 Nmap 执行主机发现。 - 使用 Snort 监控生成的流量。 - 验证警报的生成。 ## 📊 检测结果 实施的规则成功检测到了生成的网络活动。 ### 成功检测到 - ✅ ICMP Echo 请求 - ✅ TCP SYN 扫描活动 生成的警报确认了 Snort 正在主动监控网络,并正确匹配了配置的自定义规则。 ## 📷 实施截图 ### 1️⃣ Snort 安装验证 验证 Snort 3 已在 Kali Linux 虚拟机上成功安装。 ![snort 成功安装](https://static.pigsec.cn/wp-content/uploads/repos/cas/3f/3f9a933fa6f7d0b7301acf91c6a754c834af56186443499e633e8ea8cffd16a3.png) ### 2️⃣ 自定义检测规则 在 `local.rules` 文件中配置的自定义检测规则。 ![自定义规则](https://static.pigsec.cn/wp-content/uploads/repos/cas/45/455bfcccbe300a9ff695316286e70bd84554121ec8ce2efdce84e991c3e8de11.png) ![验证自定义规则](https://static.pigsec.cn/wp-content/uploads/repos/cas/94/944729af6fde11497482fb27f86d4f80c953f82d3bcca4fa8406cec576920076.png) ### 3️⃣ 配置验证 在部署前成功验证了 Snort 配置。 ![配置验证](https://static.pigsec.cn/wp-content/uploads/repos/cas/fb/fb850c375699692e1e231375e6744f0080d09a68cab9312ec22da27ba3a2515f.png) ### 4️⃣ 流量生成 在测试期间使用 Ping 和 Nmap 生成的流量。 ![生成流量](https://static.pigsec.cn/wp-content/uploads/repos/cas/36/360ef5384e906738c721d534dfed1f66bd9fe3950d456586be12bb163df98a84.png) ### 5️⃣ 实时流量监控 Snort 主动监控网络流量并生成警报。 ![实时监控](https://static.pigsec.cn/wp-content/uploads/repos/cas/3e/3ea7998ce0d1eea926d610a8eaf54a26b2656d616e65460703808767f2381716.png) ### 6️⃣ 数据包统计摘要 监控流量、处理的数据包和生成的警报的摘要。 !packet statistics[](packet_statistics.png) ## 🧠 展示的技能 - 网络入侵检测 - Snort 3 部署 - IDS 配置 - 自定义规则创建 - 网络流量监控 - 数据包分析 - Linux 管理 - 网络安全 - 蓝队行动 - 威胁检测 ## 📄 完整项目报告 本项目的完整实施报告可在下方获取。 📄 [CodeAlpha-网络入侵检测系统报告](Network_Intrusion_Detection_System_Report_Snort.pdf) ## ⚠️ 免责声明 本项目作为 **CodeAlpha 网络安全实习**的一部分完成,仅用于教育和作品集目的。所有测试和监控活动均在受控的实验室环境中进行。 ## 👨‍💻 作者 **Miracle Godwin Ogbo** 初级渗透测试员 - **GitHub:** https://github.com/Miracle-Godwin-Ogbo - **LinkedIn:** https://linkedin.com/in/miracle-godwin-ogbo-19a3a2241
标签:CTI, 并发处理, 插件系统, 网络安全, 隐私保护