IMAP 检查器概述
类型 |
检查器(服务) |
使用方式 |
检测 |
实例类型 |
多实例 |
所需其他检查器 |
|
已启用 |
|
互联网邮件应用协议 (IMAP) 使电子邮件客户端能够从远程 IMAP3 服务器检索邮件。IMAP3 服务器将 TCP 端口 143 用于不安全的会话,或将 TCP 端口 993 用于基于 SSL/TLS 的 IMAP。
imap
检查器检测 IMAP 流量并分析 IMAP 命令和响应。
imap
检查器可以识别 IMAP 邮件的命令、信头和正文部分,并提取和解码多用途互联网邮件扩展 (MIME) 附件。MIME 附件可能包括多个附件和跨越多个数据包的大型附件。
imap
检查器可识别 IMAP 流量并将其添加到 Snort 允许列表。启用后,入侵规则会针对异常 IMAP 流量生成事件。