Slide 16
Slide 16 text
Suricata rule
alert http $HOME_NET any -> $EXTERNAL_NET any (msg:"HTTP GET
Request Containing Rule in URI"; flow:established,to_server; http.method;
content:"GET"; http.uri; content:"rule"; fast_pattern; classtype:bad-
unknown; sid:123; rev:1;)
色 名称 概要
赤 アクション IDSはAlertのみ
Alert:アラートを生成
IPSはpass,drop,rejectなど
pass: パケットの検査を中止
drop:パケットを廃棄し、アラートを生成
reject:一致したパケットの送信者にRST/ICMPアンリーチエラーを送信
緑 ヘッダー ヘッダーの構成:プロトコル 送信元IP 送信元ポート 方向 宛先IP 宛先ポート
青 オプション フィルターまたは条件を指定します。