Snort3: получение номера пакета по триггеру правила - PullRequest
0 голосов
/ 18 апреля 2020

В настоящее время я работаю над Snort3 в моей системе Ubuntu. Я передаю файл .pcap движку Snort. Я хотел записать номер пакета в файл .pcap, который выдал предупреждение.

Я пытался использовать

snort -A cmg -r /test.pcap -c path_of_config_file/snort.lua

Но я не могу увидеть номер пакета. Он отображает полезную нагрузку пакета и другие детали, но не соответствующий номер пакета.

Любая помощь будет оценена. Спасибо!

...