我问的是Suricata
有办法写有条件的警报吗?
例如,如果请求的服务器状态为“成功”,则通知HTTP
谢谢你,埃夫拉特
发布于 2016-04-08 13:24:48
所有警报都是有条件的,因为它们是由规则中的条件触发的。
要匹配http中的状态消息的规则如下:
警告http任何->任意任何(内容:“成功”;http_stat_msg;sid:12345;)
请参阅msg
发布于 2016-12-20 04:05:42
只要在suricata.yaml文件中更新规则文件名,就可以这样做。最简单的方法是:
https://stackoverflow.com/questions/36449912
复制相似问题