Configurando o Suricata para Identificar Tráfego de Ataques HTTP
Editando o arquivo classification.config, adicione as seguintes categorisa para o protocolo HTTP e defina prioridades apropriadas:
config classification: web-status-error, Erro de Status do Web Server, 4
config classification: web-scan-attack, Ataque de Varredura em Páginas Web, 2
config classification: web-sql-injectio ...
Publicado em 8-16 16:09