Sono abbastanza nuovo per Snort,
Qualcuno potrebbe spiegare queste due regole? In particolare, perché contengono più di un campo "contenuto"?
alert tcp $EXTERNAL_NET any -> $HOME_NET any (
msg:"ET TROJAN Reply Sinkhole - irc-sinkhole.cert.p...
posta
07.10.2015 - 21:31