-1

我有一个鼻息规则

alert tcp any -> !142.250.200.14 any (msg:"Bad Website"; sid:1000002; rev:1;)

问题是它记录了所有网站,包括列为 142.250.200.14 的“坏网站”。

我希望除 142.250.200.14 之外的所有网站都收到警报,是否有简单的规则修复?

我怀疑它与“!”有关,但我不确定。

PS。我是新手。

4

1 回答 1

0

您可以制作一个列表并对其进行迭代。您可以通过这种方式反转效果或避免它。

于 2021-05-19T17:15:10.323 回答