我需要以下两个问题的帮助来创建鼻息的规则。
答案 0 :(得分:0)
a。取自https://commons.erau.edu/cgi/viewcontent.cgi?article=1477&context=jdfsl
那么这样的话:
-alert udp any any -> $HOME_NET 7985 (msg: "Viber Traffic"; sid:10000001; rev: 1;)
b。确保在您的snort.conf中正确设置了$ HOME_NET,因此,您要在“ home” $ HOME_NET下拥有哪些子网。
-alert tcp 172.20.0.0 any -> $HOME_NET 80 (msg: "Traffic from the 172.20.0.0 addr"; dsize:>100;sid:10000001; rev: 1;)