Suricata 规则的classtype作用,如何自定义classtype

本文详细介绍了Suricata防火墙中规则优先级的概念,包括classtype和priority的使用,以及如何通过classification.conf文件自定义规则优先级,确保网络流量的高效准确过滤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

0x01


1.classtype

classtype用于对规则进行分类及匹配的优先级进行制定。优先级的作用是suricata在进行规则匹配的时候,如果一条报文同时匹配两条告警,那么优先匹配优先级高的规则。

2.priority

具体每条规则的优先级,如果没有该项,规则会继承他的classtype优先级。

0x02


1.添加新的classtype

可以在classification.conf文件中添加,添加格式为

config classification:短类型名,简短描述,匹配优先级

0x03


参考:

https://blog.youkuaiyun.com/wuyangbotianshi/article/details/44775181

http://blog.51cto.com/13646851/2093345

https://zhuanlan.zhihu.com/p/37173608

https://xiaix.me/suricata-gui-ze-bian-xie-1-gui-ze-de-jie-gou/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值