Snort 2.9.13.0 دخل اندازی کا پتہ لگانے کے نظام کی رہائی

چھ ماہ کی ترقی کے بعد، Cisco نے Snort 2.9.13.0 جاری کیا ہے، ایک مفت حملے کا پتہ لگانے اور روک تھام کا نظام ہے جو دستخط کی مماثلت کی تکنیکوں، پروٹوکول کے معائنہ کے اوزار، اور بے ضابطگی کا پتہ لگانے کے طریقہ کار کو یکجا کرتا ہے۔

اہم اختراعات:

  • قواعد کو اپ ڈیٹ کرنے کے بعد دوبارہ لوڈ کرنے کے لیے تعاون شامل کیا گیا۔
  • بلیک لسٹ میں پیکج شامل کرنے کے لیے اسکرپٹ کو اس گارنٹی کے ساتھ نافذ کیا کہ نئے سیشن کی اجازت دی جائے گی۔
  • غلط HTTP ہیڈر ختم ہونے کے بارے میں ایک نئے پری پروسیسر کے انتباہ کی معاون ہینڈلنگ؛
  • ایک آفسیٹ کے ساتھ FTP/HTTP کے ذریعے منتقل کی گئی فائل کے ہیش کا حساب کتاب تبدیل کر دیا گیا۔
  • آدھی بند حالت میں تصدیق کی درخواست کے ساتھ ہینگ کنکشن کے مسئلے کو حل کیا
  • غیر معیاری نیٹ ورک پورٹس پر بھیجے گئے UDP پیکٹوں کا ٹائم آؤٹ تبدیل کر دیا گیا۔

ماخذ: opennet.ru

نیا تبصرہ شامل کریں