Eltex ESR-20 Справочник команд CLI онлайн [1011/1012] 461036

Eltex ESR-20 Справочник команд CLI онлайн [1011/1012] 461036
Маршрутизаторы серии ESR, Справочник команд CLI 1011
rule-text <LINE>
[no] rule-text
Параметры
<LINE> текстовое сообщение в формате SNORT 2.X / Suricata 4.X, задаётся строкой до 1024
символов.
При написании правил символ '' требуется заменить на символ '.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPS-CATEGORY-RULE-ADVANCED
Пример
esr(config-ips-category-rule-advanced)# rule-text «alert tcp any any -> $HOME_NET
any (msg: 'ATTACK [PTsecurity] Attempt to crash named using malformed RNDC packet';
flow: established, to_server; content:'_auth'; depth: 20; fast_pattern; content:
!'|02 00 00 00|'; within: 4; content: '_ctrl'; content: '_ser'; content: '_tim';
content: '_exp'; reference: cve, 2016-1285; classtype: attempted-dos; reference:
url, github.com/ptresearch/AttackDetection; metadata: Open Ptsecurity.com ruleset;
sid: 10000005; rev: 3; )»

Содержание

Скачать
Случайные обсуждения