Snort::Rule

البرمجيات قطة:
Snort::Rule
تفاصيل البرنامج:
الإصدار: 1.07
تاريخ إيداع: 2 Jun 15
المطور: Wes Young
ترخيص: حرر
شعبية: 28

Rating: 4.0/5 (Total Votes: 2)

الشخير :: القاعدة هو امتداد بيرل لبناء حيوي قواعد الشخير.
موجز
  استخدام الشخير :: القاعدة.
  $ = حكم الشخير :: تضع القواعد> جديد (
        -action => 'تنبيه'،
        -proto => 'برنامج التعاون الفني،
        -src => 'أي'،
        -sport => 'أي'،
        -dir => '->'،
        -dst => '192.188.1.1'،
        -dport => '44444'،
  )؛
  $ تضع القواعد> اختار ('جي اس'، 'اختبار القاعدة "')؛
  $ تضع القواعد> اختار ('عتبة'، 'نوع الحد، تتبع by_src، عد 1، ثانية 3600')؛
  $ تضع القواعد> اختار ('سيد'، '500000')؛
  طباعة $ تضع القواعد> سلسلة () "ن"؛
  OR
  $ حكم = 'في حالة تأهب TCP $ SMTP_SERVERS أي -> $ EXTERNAL_NET 25 (جي اس: "سياسة نزيف-EDGE SMTP الولايات المتحدة سري PROPIN"؛ تدفق: to_server، المعمول بها؛ المحتوى: "مع مراعاة | 3A |"؛ PCRE: "/ (TOPsSECRET (؟ = // (25)؟ | TS) // [جنوب غرب، و/ - -] * PROPIN [جنوب غرب، و/] * X [1-9]) / حركة التضامن الدولية ". classtype: سياسة الانتهاك؛ SID: 2002448. مراجعة: 1؛) '؛
  $ = حكم الشخير :: تضع القواعد> الجديدة (-parse => $ القاعدة)؛
  طباعة $ تضع القواعد> سلسلة () "ن"؛
هذا هو كائن قاعدة الشخير بسيط جدا. تم تطويره للسماح لكتابتها إنشاء القاعدة الحيوية. من الناحية المثالية يمكن أن تأخذ حيوي قائمة المضيفين سيئة وبناء مجموعة من الأشياء حكم الشخير من تلك القائمة. ثم كتابة هذه القائمة باستخدام طريقة سلسلة () إلى ملف قواعد الشخير

المتطلبات:.

بيرل

برامج مماثلة

تعليقات ل Snort::Rule

لم يتم العثور على التعليقات
إضافة تعليق
بدوره على الصور!