pass tcp any any<>[443,80](flow:not_established;sid:1000000;rev:1)是什么意思
时间: 2024-02-01 17:12:39 浏览: 105
pass_list_ok.zip_PLL_list_matlab APP_pass
这是一个 Snort 规则,用于检测 TCP 流量。该规则的意思是,如果目的端口为 443 或 80,且该 TCP 流量不是已经建立的流(即 flow:not_established),则触发该规则,并将其标识为 ID 1000000,版本号为 1。
简单解释一下这个规则:
- 监听任何源地址和任何源端口的 TCP 流量;
- 如果目的端口是 443 或 80;
- 如果该 TCP 流量不是已经建立的流(即它是一个新的流);
- 则触发该规则,并将其标识为 ID 1000000,版本号为 1。
该规则通常用于检测网络中的恶意流量,比如钓鱼攻击、恶意软件传播等。
阅读全文