<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Suricata.yaml_Erkl%C3%A4rung</id>
	<title>Suricata.yaml Erklärung - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Suricata.yaml_Erkl%C3%A4rung"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Suricata.yaml_Erkl%C3%A4rung&amp;action=history"/>
	<updated>2026-06-18T04:12:51Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Suricata.yaml_Erkl%C3%A4rung&amp;diff=69944&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Suricata – Konfiguration =  Diese Seite beschreibt die Suricata-Konfigurationsdatei &lt;code&gt;/etc/suricata/suricata.yaml&lt;/code&gt; im Detail.  == Variablen (vars…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Suricata.yaml_Erkl%C3%A4rung&amp;diff=69944&amp;oldid=prev"/>
		<updated>2026-05-12T09:49:08Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Suricata – Konfiguration =  Diese Seite beschreibt die Suricata-Konfigurationsdatei &amp;lt;code&amp;gt;/etc/suricata/suricata.yaml&amp;lt;/code&amp;gt; im Detail.  == Variablen (vars…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Suricata – Konfiguration =&lt;br /&gt;
&lt;br /&gt;
Diese Seite beschreibt die Suricata-Konfigurationsdatei &amp;lt;code&amp;gt;/etc/suricata/suricata.yaml&amp;lt;/code&amp;gt; im Detail.&lt;br /&gt;
&lt;br /&gt;
== Variablen (vars) ==&lt;br /&gt;
&lt;br /&gt;
Suricata verwendet Adressgruppen, die in der YAML-Konfiguration unter &amp;lt;code&amp;gt;vars.address-groups&amp;lt;/code&amp;gt; definiert werden. Sie erlauben es, Regeln netzwerkunabhängig zu formulieren.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Variable !! Wert !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;LAN&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;172.26.2XX.0/24&amp;lt;/code&amp;gt; || Internes LAN-Netz (XX = Studentennummer)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;DMZ&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;10.88.2XX.0/24&amp;lt;/code&amp;gt; || Demilitarisierte Zone&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;SERVER&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;10.2XX.1.0/24&amp;lt;/code&amp;gt; || Servernetz&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;INT&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;$LAN, $DMZ, $SERVER&amp;lt;/code&amp;gt; || Zusammenfassung aller internen Netze&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;HOME_NET&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;$INT&amp;lt;/code&amp;gt; || Alias für alle internen Netze (wird von Regeln verwendet)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;EXTERNAL_NET&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;!$INT&amp;lt;/code&amp;gt; || Alles außerhalb der internen Netze&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vars:&lt;br /&gt;
  address-groups:&lt;br /&gt;
    LAN: &amp;quot;[172.26.2XX.0/24]&amp;quot;&lt;br /&gt;
    DMZ: &amp;quot;[10.88.2XX.0/24]&amp;quot;&lt;br /&gt;
    SERVER: &amp;quot;[10.2XX.1.0/24]&amp;quot;&lt;br /&gt;
    INT: &amp;quot;[$LAN,$DMZ,$SERVER]&amp;quot;&lt;br /&gt;
    HOME_NET: &amp;quot;$INT&amp;quot;&lt;br /&gt;
    EXTERNAL_NET: &amp;quot;!$INT&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== NFQ (Netfilter Queue) ==&lt;br /&gt;
&lt;br /&gt;
Suricata kann Pakete über die Netfilter-Queue direkt von iptables/nftables empfangen und wieder zurückgeben.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parameter !! Wert !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;mode&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;repeat&amp;lt;/code&amp;gt; || Paket wird nach Inspektion erneut in die Queue eingespeist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;repeat-mark&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;1&amp;lt;/code&amp;gt; || Markierung, die auf wiederholte Pakete gesetzt wird&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;repeat-mask&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;1&amp;lt;/code&amp;gt; || Bitmaske zur Erkennung bereits verarbeiteter Pakete&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nfq:&lt;br /&gt;
  mode: repeat&lt;br /&gt;
  repeat-mark: 1&lt;br /&gt;
  repeat-mask: 1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Allgemeine Einstellungen ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parameter !! Wert !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;default-log-dir&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;/var/log/suricata/&amp;lt;/code&amp;gt; || Verzeichnis für alle Log-Dateien&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;pid-file&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;/var/run/suricata.pid&amp;lt;/code&amp;gt; || Pfad zur PID-Datei&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;host-mode&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;auto&amp;lt;/code&amp;gt; || Automatische Erkennung der Host-Rolle (Router/Sniffer)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;coredump: max-dump&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;unlimited&amp;lt;/code&amp;gt; || Keine Größenbeschränkung für Core-Dumps&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Statistiken ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
stats:&lt;br /&gt;
  enabled: yes&lt;br /&gt;
  interval: 8&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Statistiken werden alle 8 Sekunden erfasst und in &amp;lt;code&amp;gt;stats.log&amp;lt;/code&amp;gt; sowie &amp;lt;code&amp;gt;eve.json&amp;lt;/code&amp;gt; geschrieben.&lt;br /&gt;
&lt;br /&gt;
== Ausgaben (outputs) ==&lt;br /&gt;
&lt;br /&gt;
Suricata unterstützt mehrere parallele Ausgabeformate:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ausgabe !! Datei !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;fast&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;fast.log&amp;lt;/code&amp;gt; || Einzeilige Alert-Zusammenfassungen (schnelle Übersicht)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;alert-debug&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;alert-debug.log&amp;lt;/code&amp;gt; || Erweiterte Debug-Informationen zu Alerts&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;stats&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;stats.log&amp;lt;/code&amp;gt; || Statistiken mit Gesamtwerten (threads: no)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;eve-log&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;eve.json&amp;lt;/code&amp;gt; || Strukturiertes JSON-Log (Hauptformat für SIEM-Integration)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== EVE-JSON Ereignistypen ===&lt;br /&gt;
&lt;br /&gt;
Das EVE-Log ist das zentrale Ausgabeformat für die Weiterverarbeitung (z. B. mit Elasticsearch/Kibana):&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Typ !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;alert&amp;lt;/code&amp;gt; || Regelübereinstimmungen (IDS/IPS-Alarme)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;drop&amp;lt;/code&amp;gt; || Im IPS-Modus verworfene Pakete&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;http&amp;lt;/code&amp;gt; || HTTP-Anfragen und -Antworten&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;dns&amp;lt;/code&amp;gt; || DNS-Anfragen und -Antworten&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;tls&amp;lt;/code&amp;gt; || TLS-Handshake-Metadaten (SNI, Zertifikat, Version)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;flow&amp;lt;/code&amp;gt; || Netzwerkflüsse (Start, Ende, Bytes, Pakete)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;ssh&amp;lt;/code&amp;gt; || SSH-Verbindungsmetadaten&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;stats&amp;lt;/code&amp;gt; || Interne Suricata-Statistiken&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Logging ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
logging:&lt;br /&gt;
  default-log-level: notice&lt;br /&gt;
  outputs:&lt;br /&gt;
  - console:&lt;br /&gt;
      enabled: yes&lt;br /&gt;
  - file:&lt;br /&gt;
      enabled: yes&lt;br /&gt;
      level: info&lt;br /&gt;
      filename: suricata.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Ziel !! Level !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| Console || notice || Ausgabe auf stdout (für systemd/journald)&lt;br /&gt;
|-&lt;br /&gt;
| Datei || info || Detaillierteres Logging in &amp;lt;code&amp;gt;suricata.log&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Unix Command Socket ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
unix-command:&lt;br /&gt;
  enabled: yes&lt;br /&gt;
  filename: /var/run/suricata-command.socket&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ermöglicht die Steuerung eines laufenden Suricata-Prozesses über das Tool &amp;lt;code&amp;gt;suricatasc&amp;lt;/code&amp;gt;, z. B. zum Nachladen von Regeln ohne Neustart:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
suricatasc -c reload-rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Engine-Analyse ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
engine-analysis:&lt;br /&gt;
  rules-fast-pattern: yes&lt;br /&gt;
  rules: yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Beim Start analysiert Suricata die geladenen Regeln und gibt Hinweise zur Performance-Optimierung aus.&lt;br /&gt;
&lt;br /&gt;
== Defragmentierung ==&lt;br /&gt;
&lt;br /&gt;
Suricata setzt IP-Fragmente vor der Inspektion wieder zusammen:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parameter !! Wert !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;memcap&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;32mb&amp;lt;/code&amp;gt; || Maximaler Speicher für Fragmentpuffer&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;hash-size&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;65536&amp;lt;/code&amp;gt; || Größe der Hash-Tabelle für Fragment-Tracking&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;trackers&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;65535&amp;lt;/code&amp;gt; || Maximale Anzahl gleichzeitig verfolgter Fragmentströme&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;max-frags&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;65535&amp;lt;/code&amp;gt; || Maximale Anzahl gespeicherter Fragmente&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;prealloc&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;yes&amp;lt;/code&amp;gt; || Speicher wird beim Start vorab allokiert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;timeout&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;60&amp;lt;/code&amp;gt; || Sekunden bis unvollständige Fragmente verworfen werden&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Regeln ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parameter !! Wert !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;default-rule-path&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;/etc/suricata/rules&amp;lt;/code&amp;gt; || Basisverzeichnis für alle Regeldateien&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;rule-files&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;local.rules&amp;lt;/code&amp;gt; || Zu ladende Regeldatei(en)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;classification-file&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;/etc/suricata/classification.config&amp;lt;/code&amp;gt; || Klassifikation der Regelkategorien&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;reference-config-file&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;/etc/suricata/reference.config&amp;lt;/code&amp;gt; || URLs für externe Referenzen in Regeln&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Eigene Regeln werden in &amp;lt;code&amp;gt;/etc/suricata/rules/local.rules&amp;lt;/code&amp;gt; gepflegt.&lt;br /&gt;
&lt;br /&gt;
== Anwendungsschicht-Protokolle (app-layer) ==&lt;br /&gt;
&lt;br /&gt;
Suricata kann den Netzwerkverkehr auf Protokollebene dekodieren und analysieren. Alle folgenden Protokolle sind aktiviert:&lt;br /&gt;
&lt;br /&gt;
=== Standardprotokolle ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Protokoll !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;http&amp;lt;/code&amp;gt; || Webtraffic (HTTP/1.x)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;http2&amp;lt;/code&amp;gt; || Modernes Webprotokoll (HTTP/2)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;tls&amp;lt;/code&amp;gt; || TLS/SSL-Verschlüsselung (Metadaten, kein Klartextinhalt ohne SSL-Bump)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;dns&amp;lt;/code&amp;gt; || Namensauflösung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;ftp&amp;lt;/code&amp;gt; || Dateiübertragung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;ssh&amp;lt;/code&amp;gt; || Sichere Shell&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;smtp&amp;lt;/code&amp;gt; || E-Mail-Versand&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;imap&amp;lt;/code&amp;gt; || E-Mail-Abruf&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;ntp&amp;lt;/code&amp;gt; || Zeitsynchronisation&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;dhcp&amp;lt;/code&amp;gt; || IP-Adressvergabe&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;snmp&amp;lt;/code&amp;gt; || Netzwerkmanagement&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Windows/Netzwerkdienste ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Protokoll !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;smb&amp;lt;/code&amp;gt; || Windows-Dateifreigabe (Samba)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;dcerpc&amp;lt;/code&amp;gt; || Windows RPC (Fernprozeduraufrufe)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;krb5&amp;lt;/code&amp;gt; || Kerberos-Authentifizierung (Active Directory)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;nfs&amp;lt;/code&amp;gt; || Unix-Netzwerkdateisystem&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;tftp&amp;lt;/code&amp;gt; || Einfaches Dateiübertragungsprotokoll (z. B. PXE-Boot)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;rdp&amp;lt;/code&amp;gt; || Remote Desktop Protocol&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== IoT / OT / Spezialprotokolle ===&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Protokoll !! Beschreibung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;modbus&amp;lt;/code&amp;gt; || Industriesteuerungen (SCADA)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;enip&amp;lt;/code&amp;gt; || EtherNet/IP (Industrieautomatisierung)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;dnp3&amp;lt;/code&amp;gt; || Protokoll für Fernwirktechnik (Energieversorgung)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;ikev2&amp;lt;/code&amp;gt; || VPN-Schlüsselaustausch (IPsec)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sip&amp;lt;/code&amp;gt; || VoIP-Signalisierung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;rfb&amp;lt;/code&amp;gt; || Remote Framebuffer (VNC)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;mqtt&amp;lt;/code&amp;gt; || IoT-Messaging-Protokoll&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
&lt;br /&gt;
* [[Suricata – Regelschreibung]]&lt;br /&gt;
* [[Suricata – IPS-Modus mit nftables]]&lt;br /&gt;
* [[Suricata – EVE-Log mit Elasticsearch]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>