Suricata IDS
Version vom 20. September 2022, 16:07 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „==Local Rules== *cat /etc/suricata/rules/local.rules alert icmp any any -> any any (msg:"ICMP Test"; sid:1000000002;) alert tcp any any -> any any (flags: S…“)
Local Rules
- cat /etc/suricata/rules/local.rules
alert icmp any any -> any any (msg:"ICMP Test"; sid:1000000002;) alert tcp any any -> any any (flags: S; msg: "SYN packet"; sid:100000003;)
Start suricata
- suricata -i $LANDEV
check
- tail -f /var/log/suricata/fast.log