1
我試圖創建Suricata規則,當且僅當找到所有內容並按特定順序匹配數據包。以特定順序與Suricata匹配數據包內容?
我目前的規則存在的問題是即使數據包內容爲test2 test1
,它也會匹配。
有沒有辦法在不使用pcre的情況下實現此功能?
alert tcp $HOME_NET any -> $EXTERNAL_NET [80,443] (msg:"Test Rule"; flow:established,to_server; content:"test1"; fast_pattern; content:"test2"; distance:0; classtype:web-application-activity; sid:5182976; rev:2;)