snort有三种工作模式:嗅探器、数据包记录器、网络入侵检测系统。我们可以让snort分析网络数据流以匹配用户定义的一些规则,并根据检测结果采取一定的动作。