论文部分内容阅读
分析研究Snort入侵检测系统和Netfilter/Iptables防火墙的工作原理,提出一种基于Snort和Netfiher的入侵防御系统。系统的联动控制模块使用多线程技术设计编写。针对入侵防御系统的性能需求对入侵检测引擎和防火墙规则集进行优化,提高系统工作效率。经过测试证明,该系统能够利用入侵检测系统的检测结果,动态地修改防火墙过滤规则,阻断攻击源,从而达到入侵防御的目的。