1
は、私がこのsnort:連続するパケットをキャプチャするための1つまたは複数のルールを書く方法は?
のアラートのtcp A_IPのようなルールがあるとどんな - > B_IP 80(MSG: "テスト"; SID:10000;)
この本をトリガーB_IPへA_IPから最初のパケットを記録しますルール;私がしたいのは、パケットがルールをトリガするときです。ルールは、A_IPからB_IPとB_IPからA_IPへの連続する双方向パケットを記録する必要があります。どうやってやるの? flowbitsとタグはこれを行うことができますか?おかげ