Я пытаюсь добавить новое правило в Suricata, чтобы хранить любые передачи файлов PDF в сети. Я пытаюсь добиться этого по двум правилам
alert http any any -> any any (msg: "Обнаружен файл pdf"; filemagic: "PDF
document "; filestore; sid: 3; rev: 1;)
и
alert ftp any any -> any any (msg: "Обнаружен файл pdf"; filemagic: "PDF
document "; filestore; sid: 4; rev: 1;)
второе правило всегда дает мне ошибку как ошибку конфигурации.
когда я пробую только первый и пытаюсь загрузить любой pdf-файл со страницы http, оповещение не появляется
Чего мне здесь не хватает