Soy bastante nuevo en Snort,
¿Alguien podría explicar estas dos reglas? Específicamente, ¿por qué contienen más de un campo de "contenido"?
alert tcp $EXTERNAL_NET any -> $HOME_NET any (
msg:"ET TROJAN Reply Sinkhole - irc-sinkhole.cert.pl"...
hecha
07.10.2015 - 19:31