soruyorum yaklaşık SuricataSuricata koşullu uyarıları
şartlı uyarısı yazmak için bir yolu var mı? Örneğin
- HTTP GET isteğine sunucusu durumu "başarı"
sayesinde Efrat
soruyorum yaklaşık SuricataSuricata koşullu uyarıları
şartlı uyarısı yazmak için bir yolu var mı? Örneğin
- HTTP GET isteğine sunucusu durumu "başarı"
sayesinde Efrat
bir kuralda yer alan koşulların tetiklediği gibi tüm uyarılar koşullu olan ise bir uyarı.
olurdu http durum mesajını ve maç için bir kural gibi bir şey:
uyarı http herhangi herhangi -> herhangi herhangi (içerik: "başarı"; http_stat_msg; sid: 12345;)
sen suricata.yaml dosyasında şartıyla güncellemek kuralınızın dosya adını yapabilirsiniz https://redmine.openinfosecfoundation.org/projects/suricata/wiki/HTTP-keywords#http_stat_msg
bakınız. yapmanın en kolay yolu yapmaktır geçerli:
Eğer fast.log içinde uyarıları görmek gerekir trafik göndermek yayındaki bir reload (öldür -USR2) ya da
start :suricata -c /etc/suricata/suricata.yaml -i <interface>