0x01
1.classtype
classtype用于对规则进行分类及匹配的优先级进行制定。优先级的作用是suricata在进行规则匹配的时候,如果一条报文同时匹配两条告警,那么优先匹配优先级高的规则。
2.priority
具体每条规则的优先级,如果没有该项,规则会继承他的classtype优先级。
0x02
1.添加新的classtype
可以在classification.conf文件中添加,添加格式为
config classification:短类型名,简短描述,匹配优先级
0x03
参考:
https://blog.csdn.net/wuyangbotianshi/article/details/44775181
http://blog.51cto.com/13646851/2093345
https://zhuanlan.zhihu.com/p/37173608
https://xiaix.me/suricata-gui-ze-bian-xie-1-gui-ze-de-jie-gou/