INPUT DROP SAÍDA DE SAÍDA GOTA PARA FRENTE
Se desejar, você pode adicionar regras separadas às suas redes internas que deseja permitir.
Todo o tráfego é descartado no PC de monitoramento
Em seguida, monitore usando o snort. O snort ainda deve ser capaz de monitorar a rede, pois ela opera mais como o tcpdump internamente.