首页 > 其他 > 详细

snort规则头解析

时间:2019-08-20 15:25:17      阅读:101      评论:0      收藏:0      [点我收藏+]

          在snort规则中一般情况下是 alert any any -> any any(msg:"........................"; content:"..................";)

          第一个any为源端口ip,第二个any为端口号,第三个any为目的ip,第四个any为目的端口号

          当端口号设置为固定区间时,用 : 来表示。例如 alert any any -> any [1024:2019](msg:"........................"; content:"..................";)         表示目的端口为1024到2019之间的端口号

         当端口号选择为多个端口时,用      ,     (逗号) 隔开 例如:alert any any -> any [1024,2019](msg:"........................"; content:"..................";)           表示目的端口为      1024,或者 2019

snort规则头解析

原文:https://www.cnblogs.com/lyt-666/p/11383082.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!