我想生成哼事件每當有人訪問結構類似於Snort規則正則表達式匹配
site/year2015.pdf
site/year2014.pdf
:
:
site/year2000.pdf
而不是寫多Snort規則隨着越來越多的網址將被添加的URL多年來我想利用PERC的。規則寫成。
alert tcp any any -> any any(msg:"PDF is being downloaded"; pcre:"(/.*site\/year\d\d\d\d\.pdf)/i"; sid: 100003; rev:3;)
我嘗試了許多不同的方法在上面的規則中插入正則表達式,但它總是無法解析它。正則表達式做得很好,我希望它做here。整個事情開始失敗,因爲它不會開始導致規則不被解析。接收
錯誤是
Error: /etc/snort/rules/assignment.rules Line 3 => unable to parse pcre regex "(/.*site\/year\d\d\d\d\.pdf)/i"
Fatal Error Quitting..
什麼是錯誤,代碼在哪裏? – sln
什麼是你匹配的實際字符串? –