alert tcp $HOME_NET any -> $EXTERNAL_NET 80 (msg:"Get2 method"; flow: to_server, established; dsize: >20; sid:1000006; priority: 15)
Snort no genera ninguna alerta, mientras que cuando escribo la siguiente regla:
alert tcp $HOME_NET an...
pregunta
15.10.2015 - 11:55