<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>https://wiki.archlinux.jp/index.php?action=history&amp;feed=atom&amp;title=Snort</id>
	<title>Snort - 版の履歴</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.archlinux.jp/index.php?action=history&amp;feed=atom&amp;title=Snort"/>
	<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php?title=Snort&amp;action=history"/>
	<updated>2026-05-01T18:39:20Z</updated>
	<subtitle>このウィキのこのページに関する変更履歴</subtitle>
	<generator>MediaWiki 1.44.3</generator>
	<entry>
		<id>https://wiki.archlinux.jp/index.php?title=Snort&amp;diff=14077&amp;oldid=prev</id>
		<title>Kusakata: カテゴリ変更</title>
		<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php?title=Snort&amp;diff=14077&amp;oldid=prev"/>
		<updated>2019-02-28T15:51:38Z</updated>

		<summary type="html">&lt;p&gt;カテゴリ変更&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ja&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← 古い版&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;2019年3月1日 (金) 00:51時点における版&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;1行目:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;1行目:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;セキュリティ&lt;/del&gt;]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Category:&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;侵入検知&lt;/ins&gt;]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[en:Snort]]&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[en:Snort]]&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;プロジェクトの [http://www.snort.org/ ホームページ] より:&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;プロジェクトの [http://www.snort.org/ ホームページ] より:&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;

&lt;!-- diff cache key bnbest_wiki:diff:1.41:old-12180:rev-14077:wikidiff2=table:1.14.1:bc2a06be --&gt;
&lt;/table&gt;</summary>
		<author><name>Kusakata</name></author>
	</entry>
	<entry>
		<id>https://wiki.archlinux.jp/index.php?title=Snort&amp;diff=12180&amp;oldid=prev</id>
		<title>Kusakata.bot: 文字列「http://pastebin.com/」を「https://pastebin.com/」に置換</title>
		<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php?title=Snort&amp;diff=12180&amp;oldid=prev"/>
		<updated>2018-02-06T14:44:41Z</updated>

		<summary type="html">&lt;p&gt;文字列「http://pastebin.com/」を「https://pastebin.com/」に置換&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ja&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← 古い版&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;2018年2月6日 (火) 23:44時点における版&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;39行目:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;39行目:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; config daq_mode: inline&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; config daq_mode: inline&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; config daq_var:  buffer_size_mb=1024&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; config daq_var:  buffer_size_mb=1024&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;インラインモードのサンプルとなる {{ic|snort.conf}} は [&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;http&lt;/del&gt;://pastebin.com/xNuVtni3 pastebin] にもあります。&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;インラインモードのサンプルとなる {{ic|snort.conf}} は [&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;https&lt;/ins&gt;://pastebin.com/xNuVtni3 pastebin] にもあります。&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;そして、サービスファイル {{ic|/usr/lib/systemd/system/snort@.service}} の引数に {{ic|-Q}} を追加してインラインモードを使うように設定してください。また、Snort は LRO と GRO をオフにすることを推奨しています [http://manual.snort.org/node7.html]。&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;そして、サービスファイル {{ic|/usr/lib/systemd/system/snort@.service}} の引数に {{ic|-Q}} を追加してインラインモードを使うように設定してください。また、Snort は LRO と GRO をオフにすることを推奨しています [http://manual.snort.org/node7.html]。&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;

&lt;!-- diff cache key bnbest_wiki:diff:1.41:old-5162:rev-12180:wikidiff2=table:1.14.1:bc2a06be --&gt;
&lt;/table&gt;</summary>
		<author><name>Kusakata.bot</name></author>
	</entry>
	<entry>
		<id>https://wiki.archlinux.jp/index.php?title=Snort&amp;diff=5162&amp;oldid=prev</id>
		<title>Kusakata: ページの作成:「Category:セキュリティ en:Snort プロジェクトの [http://www.snort.org/ ホームページ] より: : &#039;&#039;Snort® は Sourcefire によって開発され...」</title>
		<link rel="alternate" type="text/html" href="https://wiki.archlinux.jp/index.php?title=Snort&amp;diff=5162&amp;oldid=prev"/>
		<updated>2016-03-26T01:33:20Z</updated>

		<summary type="html">&lt;p&gt;ページの作成:「&lt;a href=&quot;/index.php/%E3%82%AB%E3%83%86%E3%82%B4%E3%83%AA:%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3&quot; title=&quot;カテゴリ:セキュリティ&quot;&gt;Category:セキュリティ&lt;/a&gt; &lt;a href=&quot;https://wiki.archlinux.org/title/Snort&quot; class=&quot;extiw&quot; title=&quot;en:Snort&quot;&gt;en:Snort&lt;/a&gt; プロジェクトの [http://www.snort.org/ ホームページ] より: : &amp;#039;&amp;#039;Snort® は Sourcefire によって開発され...」&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新規ページ&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:セキュリティ]]&lt;br /&gt;
[[en:Snort]]&lt;br /&gt;
プロジェクトの [http://www.snort.org/ ホームページ] より:&lt;br /&gt;
: &amp;#039;&amp;#039;Snort® は Sourcefire によって開発されているオープンソースのネットワーク侵入防止・検知システム ([[Wikipedia:Intrusion detection system|IDS]]/IPS) です。署名・プロトコル・異常ベースの検査を組み合わせて使うことができ、Snort は世界で最も広く使われている IDS/IPS テクノロジーとなっています。数百万のダウンロードと四十万近くの登録ユーザーがいる Snort は IPS のデファクトスタンダードです。&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== 一般的なセットアップとノート ==&lt;br /&gt;
&lt;br /&gt;
* Snort を使って WAN &amp;lt;-&amp;gt; LAN の調査をするのは困難です。どのコンピュータが警報を鳴らしたのか表示されず、また、HOME_NET を WAN の IP アドレスに設定する必要がありますが、モデルが DHCP を使用している場合、アドレスは変わってしまう可能性があります。&lt;br /&gt;
* Snort が2つのインターフェイスのブリッジを設定するため、あなたが設定をする必要はありません。&lt;br /&gt;
&lt;br /&gt;
2つのルーターを使うことで Snort で無線トラフィックを調査することができます。分かりやすくするために、&amp;#039;&amp;#039;DHCP がオンで無線がオフ&amp;#039;&amp;#039;のルーターを「ルーター A」、&amp;#039;&amp;#039;無線がオンで DHCP がオフ&amp;#039;&amp;#039;のルーターを「ルーター B」 とします。&lt;br /&gt;
&lt;br /&gt;
* 2つのルーターの IP アドレスは異なっている必要があります。ただしサブネットは同一にしてください。&lt;br /&gt;
* Snort をインラインモードで動作させる場合、3つのネットワークインターフェイスカードが必要になります。管理用、受信トラフィック用、送信トラフィック用です。&lt;br /&gt;
* ルーター B から Snort マシンの空いている NIC にイーサネットケーブルを接続してください。&lt;br /&gt;
* ルーター A から Snort マシンの空いている NIC に別のイーサネットケーブルを接続してください。&lt;br /&gt;
* Snort を起動したらトラフィックがルーター B &amp;lt;-&amp;gt; Snort マシン &amp;lt;-&amp;gt; ルーター A &amp;lt;-&amp;gt; インターネットを通るようにします。&lt;br /&gt;
* インラインモードを使わない場合、トラフィックを Snort マシンに転送してください。参照: [[wikipedia:Port_mirroring|Port Mirroring]]&lt;br /&gt;
&lt;br /&gt;
== インストール ==&lt;br /&gt;
&lt;br /&gt;
[[AUR]] から {{AUR|snort}} をインストールしてください。&lt;br /&gt;
&lt;br /&gt;
== 設定 ==&lt;br /&gt;
&lt;br /&gt;
メインの設定ファイルは {{ic|/etc/snort/snort.conf}} です。&lt;br /&gt;
&lt;br /&gt;
監視したいネットワークを Snort に指定してください:&lt;br /&gt;
 ipvar HOME_NET [10.8.0.0/24,192.168.1.0/24]   &lt;br /&gt;
&lt;br /&gt;
ファイルの一番下には、インクルードするファイルのリストがあります。Pulledpork を使ってルールセットをダウンロードする場合、以下の行以外を全てコメントアウトしてください:&lt;br /&gt;
 include $RULE_PATH/snort.rules&lt;br /&gt;
&lt;br /&gt;
=== Inline モード ===&lt;br /&gt;
&lt;br /&gt;
Snort をインラインモードで使用する場合、設定の一番下に以下の行を追加してください:&lt;br /&gt;
 config policy_mode:inline&lt;br /&gt;
 config daq: afpacket&lt;br /&gt;
 config daq_mode: inline&lt;br /&gt;
 config daq_var:  buffer_size_mb=1024&lt;br /&gt;
インラインモードのサンプルとなる {{ic|snort.conf}} は [http://pastebin.com/xNuVtni3 pastebin] にもあります。&lt;br /&gt;
&lt;br /&gt;
そして、サービスファイル {{ic|/usr/lib/systemd/system/snort@.service}} の引数に {{ic|-Q}} を追加してインラインモードを使うように設定してください。また、Snort は LRO と GRO をオフにすることを推奨しています [http://manual.snort.org/node7.html]。&lt;br /&gt;
 [Unit]&lt;br /&gt;
 Description=Snort IDS system listening on &amp;#039;%I&amp;#039;&lt;br /&gt;
 &lt;br /&gt;
 [Service]&lt;br /&gt;
 Type=simple&lt;br /&gt;
 ExecStartPre=/usr/sbin/ip link set up dev %I&lt;br /&gt;
 ExecStartPre=/usr/bin/ethtool -K %I gro off&lt;br /&gt;
 ExecStart=/usr/bin/snort --daq-dir /usr/lib/daq/ -A fast -b -p -u snort -g snort -c /etc/snort/snort.conf -i %I -Q&lt;br /&gt;
 &lt;br /&gt;
 [Install]&lt;br /&gt;
 Alias=multi-user.target.wants/snort@%i.service&lt;br /&gt;
&lt;br /&gt;
インラインモードに設定した Snort を起動するには (インターフェイスは適当に置き換えてください): &lt;br /&gt;
 # systemctl start snort@ens1:ens4&lt;br /&gt;
&lt;br /&gt;
=== IDS モード ===&lt;br /&gt;
&lt;br /&gt;
IDS モードで Snort を起動するには:&lt;br /&gt;
 systemctl start snort@ens1&lt;br /&gt;
&lt;br /&gt;
== Pulledpork でルールを更新 ==&lt;br /&gt;
[[AUR]] から {{AUR|pulledpork}} をインストールしてください。&lt;br /&gt;
&lt;br /&gt;
=== 設定 ===&lt;br /&gt;
設定ファイルは {{ic|/etc/pulledpork}} にあります。&lt;br /&gt;
&lt;br /&gt;
{{ic|/etc/pulledpork/pulledpork.conf}} を編集して使用したいルールをアンコメントしてください。ルールをダウンロードするには &amp;quot;oinkcode&amp;quot; が必要となります。&lt;br /&gt;
&lt;br /&gt;
* {{ic|dropsid.conf}} に書かれているルールにマッチしたトラフィックは拒否されます。&lt;br /&gt;
* {{ic|enablesid.conf}} は署名を有効にします。全ての署名はデフォルトで有効になっているため、ファイルを編集する必要はありません。&lt;br /&gt;
* {{ic|disablesid.conf}} は Snort から署名を完全に削除したいときに使います。&lt;br /&gt;
ルールセットの中にあるカテゴリは以下のコマンドで確認できます:&lt;br /&gt;
 pulledpork.pl -c /etc/snort/pulledpork.conf -Pw&lt;br /&gt;
 lz /var/tmp/*.gz | egrep &amp;#039;\.rules&amp;#039; | cut -d&amp;#039;/&amp;#039; -f3 | sort -u | perl -lne &amp;#039;/(.*).rules/ &amp;amp;&amp;amp; print $1&amp;#039; &amp;gt; rules.`date +%F`&lt;br /&gt;
&lt;br /&gt;
=== Pulledpork でトラフィックを拒否 ===&lt;br /&gt;
警告を発するだけでなく Snort の署名が一致したトラフィックを全て拒否するには、{{ic|dropsid.conf}} に以下を追加してください:&lt;br /&gt;
 pcre:.&lt;br /&gt;
&lt;br /&gt;
もしくはカテゴリにマッチしたトラフィックを全て拒否したい場合:&lt;br /&gt;
 policy-social&lt;br /&gt;
 policy-other&lt;br /&gt;
 file-other&lt;br /&gt;
&lt;br /&gt;
特定のルールのみを拒否したい場合:&lt;br /&gt;
 118:7&lt;br /&gt;
&lt;br /&gt;
=== Pulledpork でルールを無効化 ===&lt;br /&gt;
&lt;br /&gt;
署名を無効化したいときは gen_id と sig_id を {{ic|/etc/pulledpork/disablesid.conf}} に追加:&lt;br /&gt;
 118:22&lt;br /&gt;
&lt;br /&gt;
カテゴリを無効化したい場合:&lt;br /&gt;
 deleted&lt;br /&gt;
 protocol-icmp&lt;br /&gt;
 policy-social&lt;br /&gt;
 policy-other&lt;br /&gt;
&lt;br /&gt;
=== Pulledpork の実行 ===&lt;br /&gt;
以下のコマンドで新しいルールがダウンロードされて {{ic|/etc/snort/rules/snort.rules}} に書き込まれます:&lt;br /&gt;
 pulledpork.pl -c /etc/pulledpork/pulledpork.conf  -P&lt;br /&gt;
&lt;br /&gt;
== ルールの更新: Oinkmaster ==&lt;br /&gt;
&lt;br /&gt;
Snort の最新ルールをダウンロードしたい場合、サブスクリプションが必要になります。お金がかかります。5日ほど古くなったルールでも問題ない場合は、無料で登録できます。登録しない場合、Snort が新しくリリースされるときに配布されるルールでしかアップデートを得られません。[https://www.snort.org/signup Snort] から登録してください。どうしても登録したくないときは、[http://www.bleedingsnort.com/ BleedingSnort.com] のルールを使うことができます。ただし最新版のルールなので、テストが十分に行われていない場合があります。&lt;br /&gt;
&lt;br /&gt;
{{AUR|oinkmaster}} は [[AUR]] パッケージでインストールできます。&lt;br /&gt;
&lt;br /&gt;
=== Oinkmaster の設定 ===&lt;br /&gt;
&lt;br /&gt;
{{ic|/etc/oinkmaster.conf}} を編集して URL セクションの 2.4 行をアンコメントしてください。また、Snort アカウントにログインした後に生成される Oink コードで &amp;#039;&amp;#039;&amp;lt;oinkcode&amp;gt;&amp;#039;&amp;#039; を置き換えてください。Bleeding Snort ルールを使用する場合、適当な行をアンコメントしてください。&lt;br /&gt;
&lt;br /&gt;
新しいアカウントにログインしたら、&amp;quot;Oink code&amp;quot; を作成してください。また、以下の行を変更してください:&lt;br /&gt;
 use_external_bins=1 # 1 uses wget, tar, gzip instead of Perl modules&lt;br /&gt;
&lt;br /&gt;
設定ファイルの残りの部分は変更しなくても問題ありません。&lt;br /&gt;
&lt;br /&gt;
=== Oinkmaster の使用方法 ===&lt;br /&gt;
&lt;br /&gt;
 oinkmaster.pl -o /etc/snort/rules&lt;br /&gt;
&lt;br /&gt;
適当なコマンドで実行スクリプトを作成して {{ic|/etc/cron.daily}} に配置すれば自動的にルールが更新されます。&lt;br /&gt;
&lt;br /&gt;
== 関連項目 ==&lt;br /&gt;
&lt;br /&gt;
* [[シンプルなステートフルファイアウォール]]&lt;br /&gt;
* [[ルーター]]&lt;/div&gt;</summary>
		<author><name>Kusakata</name></author>
	</entry>
</feed>