Snort merupakan salah satu alat IDS yang paling populer dan banyak digunakan. Snort dapat berjalan dalam tiga mode yaitu sniffer, pencatat paket, dan detektor intrusi jaringan. Snort dapat mendeteksi berbagai jenis serangan berdasarkan signature yang terdapat dalam basis data rulesnya. Output yang dihasilkan Snort berisi informasi mendetail mengenai paket jaringan yang ditangkap seperti alamat IP sumber dan tujuan, port, flag TCP, opsi TCP dan