PFSENSE adlı üyeden alıntı: mesajı görüntüle
merhabalar geri dönüş için teşekkür ederim. byte_test ve dsize kısmını özellikle status paketlerinde bazı özel mod surumlerinde değişken geldiği için sınırda bırakmıştım farklı surum setlerinde kucuk farklar olabiliyor
detection_filter kullanımına da katılıyorum inline ısp modda gercekten daha hızlı tepki veriyor. ben genelde threshold u daha karmasık senaryolarda log yogunlugunu dengelemek için tercih ediyorum

amacım satıs konunuza gölge dusurmek değil teknik olarak fikir alısverisi yapmaktı.Suricata tarafında optimizasyon alanı cok geniş bu tip örnekler hem benim hemde ilgilenen diğer arkadaşlar için fayda oluyor. Emeklerinize çok saygım var her bilgi kıymetlidir. Hayırlı satışlarınız bol kazançlarınız olsun
Bu konuda çokça haklısınız gerçekten çok geniş bir yelpazesi var vede suricata için belli başlı bir öğrenme kaynağı da bulunmuyor tamamen deneme yanılma yöntemi ile yapmanız ve öğrenmeniz gerekiyor mikrotik ile alakası yok çok daha detaylı şekilde en ince ayrıntısına kadar filtre atabiliyoruz paket ayrıştırma konusunda muhteşem log sistemine de sahip. Su anda xdp üzerinde kendimi geliştirmeye çalışıyorum zor değil sadece çok fazla zaman alıyor diyebilirim ama direkt olarak interface üzerinde işlem yaptığı için anlık olarak blok atıyor hayırlısı diyorum