2016-05-30 5 views
0

Eine meiner Aufgaben erfordert, dass ich Inline-Kommentare für die Snort-Regel zur Verfügung stelle.Wie mache ich Inline-Kommentare in der Snort-Regeldatei?

Es sollte etwas wie folgt aussehen:

alert \ (some comment initiator here) comment 

any \ (explanation) 
any \ (explanation) 

und so weiter ...

Wie würde ich Inline-Kommentare mit Snort machen?

Antwort

1

Sie möchten vielleicht einen Blick auf die Snort manual werfen. Kommentare werden in den Konfigurations- und Regeldateien mit dem Rautenzeichen erstellt, was für UNIX-typische Dinge ziemlich typisch ist:

alert tcp any any -> any 0 (sid:1000000;msg:"Packet to port zero.";) # Example rule with comment