Snort 룰파일 적용시 depth에 관해 질문올립니다.
글쓴이: baw518 / 작성시간: 목, 2012/07/05 - 3:27오전
스노트 룰파일을 받아 -c /usr/local/snort-2.9.1/bin/snort.conf 명령어로 문법에 오류가 있나 돌아 가는 것 확인도 해봤습니다.
여기서 제가 예를 들어 패킷의 페이로드 부분의 200kb만 확인하고 나머지 룰들을 적용시키고 싶다 할때
그냥 임의의 파일 depth.rules 를 만든후 리로드 시키면 모든 rule pat내에 대한 rule들에 대해 적용이 되나요?
안된다면 뭔가 방법이 없을까요?
Forums:
댓글 달기