运行系统 Ubuntu14.04
Snort运行版本2.9.6
因为规则中没有sid号导致错误。
添加sid号即可,例:
alert udp 192.168.0.1 any -> 192.168.0.2 any (msg:"xxxxx"; sid:1000000900)
sid:规则的唯一序列 (<100保留,100~999999为snrot发布用,>=1000,000本地用)
运行系统 Ubuntu14.04
Snort运行版本2.9.6
因为规则中没有sid号导致错误。
添加sid号即可,例:
alert udp 192.168.0.1 any -> 192.168.0.2 any (msg:"xxxxx"; sid:1000000900)
sid:规则的唯一序列 (<100保留,100~999999为snrot发布用,>=1000,000本地用)