我们有一个pfSense路由器运行包检查。 我们的日志填满了这些请求:
SURICATA UDPv4 invalid checksum
研究表明,我们应该做到以下几点:
Disable the stream-events.rules via SID Mgmt. (Yeah, I mean the whole category. Zillions of FPs.)
但是,我无法在类别列表中findstream-events.rules。
我们正在使用snort相关规则运行pfSense。
根据这个网站,你可以创build一个disablesid.conf文件,看起来有点像这样(这里有额外的,使用你所需要的)
https://forum.pfsense.org/index.php?topic=95881.0
# Messes up with DNS resolution on LAN 1:2200073 # SURICATA IPv4 invalid checksum # Bittorrent noise, DNS 1:2200075 # SURICATA UDPv4 invalid checksum 1:2200078 # SURICATA UDPv6 invalid checksum # Lots of useless noise 1:2200076 # SURICATA ICMPv4 invalid checksum 1:2200079 # SURICATA ICMPv6 invalid checksum
然后将其设置为您感兴趣的界面的禁用SID文件 。