Ich habe die folgenden zwei RegelnSchnauben flowbits und Tag-Regeln funktionieren nicht
alert tcp any any -> 192.168.2.105 80 (msg:"test-tag"; sid:10000;flow:from_client;flowbits:set,http;tag:session,exclusive;)
alert tcp 192.168.2.105 80 -> any any (msg:"test-triggered";sid:10001;flowbits:isset,http;tag:session,exclusive;)
dann benutze ich curl auf einer anderen Maschine Anfrage an 192.168.2.105:80
zu schicken, und ich kann sehen, dass die erste Alarmregel ausgelöst ; aber die zweite Alarmregel wurde nicht ausgelöst, ich weiß nicht warum. Könnte mir bitte jemand dabei helfen? Vielen Dank.