首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >与Suricata的回环

与Suricata的回环
EN

Security用户
提问于 2018-09-07 17:35:02
回答 1查看 969关注 0票数 0

有没有办法用Suricata来分析回环流量?

我是这样做的,但没有成功:

代码语言:javascript
复制
root@security-onion:/home/sar/TFM/alerts/suricata# suricata -c /etc/suricata/suricata.yaml -i lo -l . -k none
7/9/2018 -- 19:32:25 - <Notice> - This is Suricata version 4.0.5 RELEASE
7/9/2018 -- 19:32:29 - <Warning> - [ERRCODE: SC_ERR_SYSCALL(50)] - Failure when trying to set feature via ioctl for 'lo': Operation not supported (95)
7/9/2018 -- 19:32:29 - <Notice> - all 2 packet processing threads, 4 management threads initialized, engine started.
7/9/2018 -- 19:32:29 - <Error> - [ERRCODE: SC_ERR_INVALID_VALUE(130)] - Frame size bigger than block size
7/9/2018 -- 19:32:29 - <Error> - [ERRCODE: SC_ERR_AFP_CREATE(190)] - Couldn't init AF_PACKET socket, fatal error
7/9/2018 -- 19:32:29 - <Error> - [ERRCODE: SC_ERR_FATAL(171)] - thread W#01-lo failed

这是suricata配置文件:suricata.yaml

有什么暗示吗?

EN

回答 1

Security用户

回答已采纳

发布于 2018-09-12 15:08:29

如果您想在Pcap活动模式下运行,那么应该从suricata文件:suricata.yaml中关闭AF_PACKET模式。

代码语言:javascript
复制
# Linux high speed capture support
af-packet:
  - interface: lo

由于af-数据包捕获模式导致错误,可能没有正确配置.

代码语言:javascript
复制
7/9/2018 -- 19:32:29 - <Error> - [ERRCODE: SC_ERR_AFP_CREATE(190)] - Couldn't init AF_PACKET socket, fatal error
票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/193250

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档