打鼾是否有办法将打鼾规则与另一个规则的结果联系起来? 换句话说,如果发生入站http请求事件,则发出警报(1),但是跟踪http回复stream,例如发生事件x(http回复代码),则发出警报(2)。 我读了snort官方文档。 在我看来,田野rev:和sid:可以实现,但我不知道。
rev:
sid: