传输层和网络层预处理器简介
网络层和传输层预处理器检测对 IP 分片、校验和验证及 TCP 和 UDP 会话预处理加以利用的攻击。在将数据包发送到预处理器之前,数据包解码器将数据包报头和负载转换为便于预处理器和入侵规则引擎使用的格式,并检测数据包报头的各种异常行为。在数据包解码后到将数据包发送到其他预处理器之前这段期间,内联规范化预处理器会对流量进行规范化以便进行内联部署。
当入侵规则或规则参数要求禁用的预处理器时,系统会自动使用其当前设置,即使其在网络分析策略网络界面中保持禁用状态。
![]() 注 |
威胁防御版本 7.7不支持 Snort 2。有关 7.7 之前版本中支持的 Snort 2 功能的信息,请参阅与您的 版本匹配的 防火墙管理中心 指南。 |



反馈