Suricata 规则的classtype作用,如何自定义classtype

0x01


1.classtype

classtype用于对规则进行分类及匹配的优先级进行制定。优先级的作用是suricata在进行规则匹配的时候,如果一条报文同时匹配两条告警,那么优先匹配优先级高的规则。

2.priority

具体每条规则的优先级,如果没有该项,规则会继承他的classtype优先级。

0x02


1.添加新的classtype

可以在classification.conf文件中添加,添加格式为

config classification:短类型名,简短描述,匹配优先级

0x03


参考:

https://blog.csdn.net/wuyangbotianshi/article/details/44775181

http://blog.51cto.com/13646851/2093345

https://zhuanlan.zhihu.com/p/37173608

https://xiaix.me/suricata-gui-ze-bian-xie-1-gui-ze-de-jie-gou/

猜你喜欢

转载自blog.csdn.net/yrx0619/article/details/84970947
今日推荐