geek-satya/CodeAlpha_Snort_IDS
GitHub: geek-satya/CodeAlpha_Snort_IDS
该项目演示了在 Windows 上安装、配置 Snort 并编写自定义规则来监控实时网络流量、检测入侵行为。
Stars: 0 | Forks: 0
# 🛡️ Windows 上的 Snort 入侵检测系统 (IDS)
## 📌 项目概述
本项目演示了在 Windows 上成功安装、配置和部署 **Snort 2.9 入侵检测系统 (IDS)** 的过程。该项目侧重于监控实时网络流量、创建自定义检测规则,以及为可疑活动生成警报。
本项目是在 **CodeAlpha 网络安全实习** 期间作为 **任务 3** 完成的。
## 🚀 功能
- 在 Windows 上安装 Snort IDS
- 使用 `snort.conf` 配置 Snort
- 创建自定义检测规则 (`local.rules`)
- 验证 Snort 配置
- 监控实时网络流量
- 检测 ICMP Ping 数据包
- 检测 HTTPS 流量
- 生成实时入侵警报
## 🛠️ 使用的技术
- Snort 2.9
- Windows 11
- Npcap
- 命令提示符 (CMD)
## 📂 项目结构
```
CodeAlpha_Snort_IDS
│
├── configuration
│ └── snort.conf
│
├── rules
│ └── local.rules
│
├── screenshots
│ ├── 01_Snort_Version.png
│ ├── 02_Configuration_Validation.png
│ ├── 03_Snort_Running.png
│ ├── 04_ICMP_Ping_Detection.png
│ └── 05_HTTPS_Traffic_Detection.png
│
├── commands.txt
├── .gitignore
├── LICENSE
└── README.md
```
## ⚙️ 安装与设置
1. 安装 Snort 2.9
2. 安装 Npcap
3. 配置 `snort.conf`
4. 创建 `local.rules`
5. 验证配置
6. 以 IDS 模式运行 Snort
7. 使用 ping 和网页浏览生成流量
8. 观察生成的警报
## ▶️ 使用的命令
### 检查 Snort 版本
```
snort -V
```
### 验证配置
```
snort -T -i 4 -c C:\Snort\etc\snort.conf
```
### 运行 Snort
```
snort -i 4 -A console -q -c C:\Snort\etc\snort.conf
```
### 生成测试流量
```
ping 8.8.8.8
```
```
ping google.com
```
## 📸 截图
- Snort 版本
- 配置验证
- Snort 运行中
- ICMP Ping 检测
- HTTPS 流量检测
## 📈 输出结果
IDS 成功检测到:
- ICMP Ping 流量
- HTTPS 流量
- 实时网络数据包
## 📚 学习成果
- 入侵检测系统 (IDS)
- Snort 配置
- 规则创建
- 数据包检测
- 基于特征的检测
- 实时流量监控
## 🔮 未来改进
- 检测额外的攻击特征
- 添加自定义协议规则
- 与 SIEM 平台集成
- 生成详细的警报报告
## 👨💻 作者
**Satyanshu**
网络安全爱好者
标签:流量监控, 网络安全, 防御绕过, 隐私保护