Schnaub :: reine.

Snort :: Regel ist eine Perl-Erweiterung, um dynamische Aufbau von Snort-Regeln dynamisch zu errichten.
Jetzt downloaden

Schnaub :: reine. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Perl Artistic License
  • Preis:
  • FREE
  • Name des Herausgebers:
  • Wes Young
  • Website des Verlags:
  • http://search.cpan.org/~saxjazman/Snort-Rule-1.03/lib/Snort/Rule.pm

Schnaub :: reine. Stichworte


Schnaub :: reine. Beschreibung

Snort :: Regel ist eine Perl-Erweiterung, um dynamische Aufbau von Snortregeln zu errichten. Snort :: Herr ist eine Perl-Erweiterung für dynamische Aufbau von Snort Rules.Synopsis Verwenden Sie Snort :: Herr; $ REGEL = SNORT :: REGEL-> NEUE (-Action => 'Alert', -Proto => 'TCP', -src => 'beliebige', -sport => 'beliebige', -dir => '-> ', -dst =>' 192.188.1.1 ', -dport =>' 44444 ',); $ REGEL-> OPTS ('MSG', 'Testregel "'); $ REGEL-> OFTS ('Threshold', 'Type Limit, Track By_SRC, Zähler 1, Sekunden 3600'); $ REGEL-> OPTS ('SID ',' 500000 '); drucken $ rule-> string (). "N"; oder $ herrsch =' Alert TCP $ smtp_servers beliebig -> $ external_net 25 (msg: "Bleeding-Edge Richtlinie SMTP US Top Secret Propin"; Flow: to_server, etabliert; Inhalt: "Betreff | 3a |"; pcre: "/ (topssecret | TS) // * Propin * (? = // (25)? X ) / ism -> String (). "n"; Dies ist ein sehr einfaches Snort-Regelobjekt. Es wurde entwickelt, um die erzeugte dynamische Regelerstellung zu ermöglichen. Idealerweise konnten Sie eine Liste der schlechten Hosts dynamisch annehmen und ein Array von Snort-Regelobjekten erstellen Liste. Schreiben Sie diese Liste mit der Methode String () auf eine Snort-Rule-Datei. Anforderungen: · Perl.


Schnaub :: reine. Zugehörige Software