Eltex ESR-1511 [1033/1395] Текстовое сообщение в формате snort 2 x suricata 4 x задаётся строкой до 1024 символов

Eltex ESR-1511 [1033/1395] Текстовое сообщение в формате snort 2 x suricata 4 x задаётся строкой до 1024 символов
ESR-Series. Справочник команд CLI. Версия 1.14.0
1033
Параметры
<LINE> – текстовое сообщение в формате SNORT 2.X / Suricata 4.X, задаётся строкой до 1024 символов.
При написании правил символ '' требуется заменить на символ '.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPS-CATEGORY-RULE-ADVANCED
Пример
esr(config-ips-category-rule-advanced)# rule-text «alert tcp any any -> $HOME_NET any (msg:
'ATTACK [PTsecurity] Attempt to crash named using malformed RNDC packet'; flow: established,
to_server; content:'_auth'; depth: 20; fast_pattern; content: !'|02 00 00 00|'; within: 4;
content: '_ctrl'; content: '_ser'; content: '_tim'; content: '_exp'; reference: cve, 2016-1285;
classtype: attempted-dos; reference: url, github.com/ptresearch/AttackDetection; metadata: Open
Ptsecurity.com ruleset; sid: 10000005; rev: 3; )»

Содержание

Похожие устройства

Скачать