У меня проблема со Snort, я только что установил программу на R-Pi. 2 других компьютера в той же сети могут успешно пропинговать R-Pi.
Однако у меня была идея, что snort можно запускать в беспорядочном режиме, что означает, что он может видеть весь трафик в локальной сети... без необходимости запускать его в сети. Когда я пытаюсь пропинговать два других компьютера в той же сети, Snort не обнаруживает этого.
Изменения, которые я пробовал....
Набор правил установлен на -
alert icmp any any -> any any
Файл конфигурации установлен на -
ipvar HOME_NET 192.168.43.0/32 (<this is my home network range)