Поиск шаблонов

ID статьи: 1731
Последнее обновление: 19 ноя, 2024
Product: DCFW
Version: 8.x

Следующий параметр позволяет задать шаблон, на наличие которого система обнаружения и предотвращения вторжений будет проверять содержимое пакетов (packet payload):

.pattern[!]="string";

ПримечаниеСледует помнить, что при поиске учитывается регистр символов.

Данные, представленные в шестнадцатеричной системе счисления (HEX), должны быть указаны с использованием символа вертикальной черты "|", например, |05 00 27|.

Для указания специальных символов используйте соответствия, представленные в таблице:

Символ

Запись в шестнадцатеричном формате

"

|22|.

;

|3B| или |3b|.

\

|5C| или |5c|.

|

|7C| или |7c|.

:

|3A| или |3a|.

Помимо оператора =, может быть использован и оператор !=. Тогда будет производится поиск пакетов, не содержащих заданный шаблон.

Общий формат задания параметра:

.pattern[!]="string"; [.where=<MODE>;] [.no_case;] [.distance=<RANGE>[,<MODE>];] [.within=<RANGE>[,<MODE>];] [.service=<MODE>;]

Модификаторы области поиска (.where, .no_case, .distance, .within, .service) будут рассмотрены далее.

При написании сигнатуры доступно использование нескольких параметров .pattern с целью снижения уровня ложных срабатываний.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 1731
Последнее обновление: 19 ноя, 2024
Ревизия: 5
Просмотры: 2
Комментарии: 0
Теги