ID статьи: 890
Последнее обновление: 17 июн, 2024
Documentation: Product: NGFW Version: 7.1.0
.no_caseМодификатор no_case позволяет осуществлять поиск, заданный параметром .pattern, без учета регистра символов. .whereМодификатор .where используется для указания области поиска сигнатуры:
где <MODE> может принимать следующие значения:
.serviceДанный модификатор области поиска предназначен для выбора диссектора:
где <MODE> может принимать следующие значения:
.distance, .within, .at, .startinДанные модификаторы позволяют:
В следующей таблице представлены опциональные параметры:
ПримечаниеЕсли опциональный параметр для модификаторов .distance и .within совпадают, то отсчёт значения модификатора .within производится от значения .distance.
Например, запись:
задаёт поиск в диапазоне с 10-го по 15-й байт от последнего найденного шаблона. .protocolДанный модификатор позволяет указать протокол транспортного уровня, к которому будет применена сигнатура:
где <MODE> может принимать следующие значения:
ПримечаниеМожно задать только один протокол. Если протокол не указан, то сигнатура применяется только к трафику TCP и UDP.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 890
Последнее обновление: 17 июн, 2024
Ревизия: 12
Просмотры: 4738
Комментарии: 0
Теги
|