首页 > 其他分享 >四.Suricata命令与规则语法

四.Suricata命令与规则语法

时间:2022-08-19 22:47:47浏览次数:57  
标签:log Suricata 离线 语法 规则 pcap suricata

一.离线流量分析

# suricata -c /etc/suricata/suricata.yaml -r x.pcap -l /var/log/suricata -v

1.离线分析可以对规则库进行测试

2.规则更新后,历史的流量可以进行分析

3.流量保存,下载到windows里用wireshare打开

# vim suricata.yaml

-pcap log:
 enable: yes
 filename: log.pcap

 

二.规则基础语法

1.核心语法

以下面简单规则为例:

 

alert http any any <> $HOME_NET 8443 (msg:"Web服务器出现404."; content:"404"; http_stat_code; sid:561001; )

 

标签:log,Suricata,离线,语法,规则,pcap,suricata
From: https://www.cnblogs.com/eveplw/p/16603528.html

相关文章

  • gitignore的相关语法
    空行会被忽略匹配是区分大小写的,如:/abc和/Abc含义不同#开头是注释,会被忽略*表示0-n个字符**两个星含义是子目录子子目录等多层匹配?匹配1个字符(......
  • Mysql——常用语法
    这里只记录一些mysql语句,用于代替python进行大量的简单性工作。循环创建语句:delimiter$$#声明存储过程的结束符号为$$createprocedureauto_insert1()#相当于声明......
  • python基础语法获取列表中的多个元素_切片操作
    list=[10,20,30,40,50,60,70,80]print(list[6:0:-2])print(list[6:0:-1])print(list[6:0:-1])print(list[1:6:1])E:\PycharmProjects\pythonProject\venv\Scripts......
  • 三.Suricata的安装与使用
    一.IDS功能通过监听网卡流量并匹配规则引擎进行入侵实时检测和预警,检测手段上也与Wazuh比较类似 二.IPS功能与Wazuh的主动响应的功能不一样,IPS功能并不需要对防火墙进......
  • [一、基础语法]19流程控制:breake,continue,return循环控制语句的使用
    热烈欢迎,请直接点击!!!进入博主AppStore主页,下载使用各个作品!!!注:博主将坚持每月上线一个新app!!!......
  • Java基础语法(一)
    Java基础语法(一)一、注释注释并不会被执行,是给写代码的人看的,书写注释是一个很好的习惯!1、单行注释//单行注释:注释一行文字2、多行注释/*注释文字*/3、文档注释......
  • Python入门系列(二)语法风格
    python缩进Python使用缩进来表示代码块,例如if5>2:print("Fiveisgreaterthantwo!")如果跳过缩进,Python将给您一个错误。#下边的写法将会报错if5>2:pri......
  • SQL语法
    SQL语句的特点不区分大小写分为DDL,DML,DQL,DCL四个分支注释格式为/**/多行注释和#单行注释注:DDL(DatadefinitionLanguage)数据库定义(比如说表,数据库)DML(Dat......
  • 修改密码的验证规则
    <el-formref="ruleForm":rules="rules":model="ruleForm"><el-form-itemlabel="旧密码"prop="userName"><el-inputv-mod......
  • go template语法
    gotemplate模板的语法当前对象{{.}}表示当前对象,当前对象针对于作用域而言例子1:当前传入字符串对象,{{.}}直接表示字符串这里的{{.}}就是传入的helloworld......