Negación del protocolo de reglas Snort

0

Estoy intentando avisar si se transmite alguno de los otros del protocolo TCP:

alert !tcp any any <> any any (Msg:"Wrong protocol!"; sid:1000041)

Snort me da un error: Protocolo incorrecto:! tcp. Eso significa que el símbolo "!" no es compatible con el operador de protocolo ... ¿hay alguna forma de implementar esa regla o alguna alternativa?

    
pregunta AlexP 28.01.2017 - 17:10
fuente

0 respuestas

Lea otras preguntas en las etiquetas