流 TCP 检查器概述
|
类型 |
检查器(流) |
|
使用方式 |
检测 |
|
实例类型 |
多实例 |
|
所需其他检查器 |
无 |
|
已启用 |
|
传输控制协议 (TCP) 是一种面向连接的状态传输层协议。TCP 能够通过 IP 网络在客户端和服务器之间可靠地传输有序的字节流。TCP 一次仅允许存在一个具有相同连接参数值的连接。主机操作系统管理 TCP 连接的状态。
stream_tcp 检查器提供 TCP 流跟踪、数据流规范化和数据流重组。每个流 TCP 检查器都可以处理网络中的一个或多个主机的 TCP 流量。此外,如果您有足够的有关向您的网络发送 TCP 流量的主机的信息,则可以为这些主机配置 stream_tcp 检查器。
在网络分析策略 (NAP) 中,Snort 将每个配置的 stream_tcp 检查器应用于 绑定程序 检查器配置中定义的 TCP 服务。
您可以配置多个流 TCP 检查器来处理各种操作系统和 TCP 流量。
stream_tcp 检查器配置包括:
-
TCP 主机上的操作系统
-
操作系统选项:在重组期间如何处理重叠
-
流量处理选项:会话或方向中的最大字节数或分段数
-
TCP 数据流重组选项:重组的最大 PDU 大小
![]() 注 |
在内联 IPS 模式下, stream_tcp 检查器会规范化负载流,以便始终将重叠解析为所见的第一个副本。每个流 TCP 检查器处理重复的 SYN、RST 验证和时间戳检查。
|


反馈