20. シグネチャー例
送信元IPアドレスが172.17.0.7であるTCP通信
alert tcp 172.17.0.7 any -> any any (msg:”test”; sid:1000000;)
送信元3241/tcpから送信先80/tcpへの通信
alert tcp any 3241 -> any 80 (msg:”test”; sid 10000000;)
User-AgentがFirefoxであるTCP通信
alert tcp any any -> any any (msg:”test” ; content:”Firefox”; nocase; sid:10000000;)
データサイズが1000バイトより大きいTCP通信
alert tcp any any -> any any (msg:”test”; dsize:>1000; sid:10000000;)