geek-satya/CodeAlpha_Snort_IDS

GitHub: geek-satya/CodeAlpha_Snort_IDS

该项目演示了在 Windows 上安装、配置 Snort 并编写自定义规则来监控实时网络流量、检测入侵行为。

Stars: 0 | Forks: 0

# 🛡️ Windows 上的 Snort 入侵检测系统 (IDS) ## 📌 项目概述 本项目演示了在 Windows 上成功安装、配置和部署 **Snort 2.9 入侵检测系统 (IDS)** 的过程。该项目侧重于监控实时网络流量、创建自定义检测规则,以及为可疑活动生成警报。 本项目是在 **CodeAlpha 网络安全实习** 期间作为 **任务 3** 完成的。 ## 🚀 功能 - 在 Windows 上安装 Snort IDS - 使用 `snort.conf` 配置 Snort - 创建自定义检测规则 (`local.rules`) - 验证 Snort 配置 - 监控实时网络流量 - 检测 ICMP Ping 数据包 - 检测 HTTPS 流量 - 生成实时入侵警报 ## 🛠️ 使用的技术 - Snort 2.9 - Windows 11 - Npcap - 命令提示符 (CMD) ## 📂 项目结构 ``` CodeAlpha_Snort_IDS │ ├── configuration │ └── snort.conf │ ├── rules │ └── local.rules │ ├── screenshots │ ├── 01_Snort_Version.png │ ├── 02_Configuration_Validation.png │ ├── 03_Snort_Running.png │ ├── 04_ICMP_Ping_Detection.png │ └── 05_HTTPS_Traffic_Detection.png │ ├── commands.txt ├── .gitignore ├── LICENSE └── README.md ``` ## ⚙️ 安装与设置 1. 安装 Snort 2.9 2. 安装 Npcap 3. 配置 `snort.conf` 4. 创建 `local.rules` 5. 验证配置 6. 以 IDS 模式运行 Snort 7. 使用 ping 和网页浏览生成流量 8. 观察生成的警报 ## ▶️ 使用的命令 ### 检查 Snort 版本 ``` snort -V ``` ### 验证配置 ``` snort -T -i 4 -c C:\Snort\etc\snort.conf ``` ### 运行 Snort ``` snort -i 4 -A console -q -c C:\Snort\etc\snort.conf ``` ### 生成测试流量 ``` ping 8.8.8.8 ``` ``` ping google.com ``` ## 📸 截图 - Snort 版本 - 配置验证 - Snort 运行中 - ICMP Ping 检测 - HTTPS 流量检测 ## 📈 输出结果 IDS 成功检测到: - ICMP Ping 流量 - HTTPS 流量 - 实时网络数据包 ## 📚 学习成果 - 入侵检测系统 (IDS) - Snort 配置 - 规则创建 - 数据包检测 - 基于特征的检测 - 实时流量监控 ## 🔮 未来改进 - 检测额外的攻击特征 - 添加自定义协议规则 - 与 SIEM 平台集成 - 生成详细的警报报告 ## 👨‍💻 作者 **Satyanshu** 网络安全爱好者
标签:流量监控, 网络安全, 防御绕过, 隐私保护