1
Abra el interfaz de línea de comandos. Normalmente se accede haciendo clic en el icono del escritorio o abrirlo desde el menú del sistema.
2
Type " resoplido " y presiona "Enter" para abrir la aplicación.
3 Tipo
"¡ alerta icmp $ HOME_NET cualquier - > $ HOME_NET cualquier (msg : " IDS152 - PING BSD "," (sin las comillas alrededor de dos ) y presionar " Enter". Este comprueba los datos que no se originan en el equipo de monitoreo ( HOME_NET ) sino que existe en el equipo de monitoreo. Si no se encuentra ningún contenido coincidente , snort genera un registro de dichas descripciones . en este ejemplo , registra las alertas a la " IDS152 - PING BSD "log
.