pfSense和禁用SURICATA UDPv4无效校验和

我们有一个pfSense路由器运行包检查。 我们的日志填满了这些请求:

SURICATA UDPv4 invalid checksum 

研究表明,我们应该做到以下几点:

 Disable the stream-events.rules via SID Mgmt. (Yeah, I mean the whole category. Zillions of FPs.) 

但是,我无法在类别列表中findstream-events.rules。

我们正在使用snort相关规则运行pfSense。

根据这个网站,你可以创build一个disablesid.conf文件,看起来有点像这样(这里有额外的,使用你所需要的)

https://forum.pfsense.org/index.php?topic=95881.0

 # Messes up with DNS resolution on LAN 1:2200073 # SURICATA IPv4 invalid checksum # Bittorrent noise, DNS 1:2200075 # SURICATA UDPv4 invalid checksum 1:2200078 # SURICATA UDPv6 invalid checksum # Lots of useless noise 1:2200076 # SURICATA ICMPv4 invalid checksum 1:2200079 # SURICATA ICMPv6 invalid checksum 

然后将其设置为您感兴趣的界面的禁用SID文件