パケットI/O用ライブラリ「DAQ(Data AcQuisition)」は、libpcap関数への直接呼び出しを抽象化層に置き換えることで、Snortを変更することなくさまざまなハードウェアおよびソフトウェアインターフェース上での操作を容易にするライブラリです。
→Snort →SNORT Users Manual →1.5 Packet Acquisition
・pcap
・afpacket
・NFQ
・IPQ
・IPFW
・Dump など
Snortは、各種トンネリングプロトコルのデコードをサポートしています。
これらはすべてデフォルトで有効になっています。
・GRE
・PPRE over GRE
・MPLS
・IP in IP
・ERSPAN など
OSS×Cloud ACCESS RANKING