Есть свой проприетарный протокол на udp. Есть его описание. Его нужно разбирать сурикатой. При описании в конфиге этот протокол не появляется в сичтеме и не детектится
tshark ловится ? Сигнатурно пробовал алерты описать по результатам пойманых пакетов, правило для ловли правильно описал ? Сам конфиг с правилами считался Сурикатой ? UDP пакеты она без проблем поймает, тут ее только учить нужно ловить то что написали
Tshark не пробывал. Tcpdump вижу нужные пакеты.
Обсуждают сегодня