文章分类 -  suricata/snort

suricata/snort安全规则编写语法
摘要:IP报文头基本信息 中文版本: image.png 英文版本: IP关键字 1.TTL ttl关键字用于检查包头中特定的IP生存时间值。 格式是: ttl:<number> 举个例子: ttl:10; 在ttl关键字的末尾,您可以输入您想要匹配的值。 生存时间(Time-to-live)值决定了数据 阅读全文
posted @ 2024-11-14 13:42 白灰 阅读(31) 评论(0) 推荐(0) 编辑
摘要:no 内容修饰符 说明 取值范围 备注 1 nocase 忽略大小写。默认大小写敏感 2 offset 起始偏移。默认0;payload先偏移,再找内容content [-65535, 65535] 模式串出现的区间 [offset , offset + depth]offset关键字指定将从pay 阅读全文
posted @ 2024-11-12 16:15 白灰 阅读(29) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示