ErtugrulBasli adlı üyeden alıntı: mesajı görüntüle
optimizeniz için teşekkür ederim ama 2. kuralda byte ve dsize yanlış girildiği için status byte eşleşmeyecek. ISP ile direkt olarak flood u kesmek içinde sizin dediğiniz yola göre threshold:type yerine direkt olarak mc üzerinde detection_filter kullanılabilir direkt olarak N de keser yaptığım kurallar mc için test edilerek yapıldı ddos olsun botlara yönelik olsun.

ekstra olaraktan bu kadar iyi biliyorsanız yanlış anlamayın şu yüzden söylüyorum satış konusunun altına geçip ben daha iyi bilirim gibisinden yazmanız hoş bir durum değil bu da bir sorum var konusu değil varsa bir sorununuz veya iletmek istediğiniz bir şey özelden iletebilirsiniz veya sizde bir konu açıp aynı şekilde satış yapabilirsiniz hayırlı günler dilerim


merhabalar geri dönüş için teşekkür ederim. byte_test ve dsize kısmını özellikle status paketlerinde bazı özel mod surumlerinde değişken geldiği için sınırda bırakmıştım farklı surum setlerinde kucuk farklar olabiliyor
detection_filter kullanımına da katılıyorum inline ısp modda gercekten daha hızlı tepki veriyor. ben genelde threshold u daha karmasık senaryolarda log yogunlugunu dengelemek için tercih ediyorum

amacım satıs konunuza gölge dusurmek değil teknik olarak fikir alısverisi yapmaktı.Suricata tarafında optimizasyon alanı cok geniş bu tip örnekler hem benim hemde ilgilenen diğer arkadaşlar için fayda oluyor. Emeklerinize çok saygım var her bilgi kıymetlidir. Hayırlı satışlarınız bol kazançlarınız olsun