È persino possibile specificare in una regola di snort la durata di una connessione?
Ad esempio: in questo formato Ora, Minuto, Secondo
H, M, S = 0, 2, 1
Se una connessione ha la durata di 2 minuti e 1 secondo, quindi avvisare.
O in questo senso:
Se una connessione è più lunga di 10 secondi, quindi avvisare.
Come implementiamo l'idea?