Работа с метками

ID статьи: 896
Последнее обновление: 22 янв, 2024
Documentation:
Product: NGFW
Version: 7.1.0

Для каждого потока данных может быть указана именованная метка. Для ее указания используется:

.mark <parameter>=<value>;

где <value> – название метки (указывается с использованием кавычек "");

       <parameter> может принимать значения, представленные в таблице ниже.

Сопоставление шаблонов основано, в большинстве случаев, на работе с пакетами данных. Метки используются в случаях, если шаблон атак присутствует в нескольких пакетах. Сигнатура, сработавшая для предыдущего пакета, может поставить метку; наличие меток проверяется при отправке пакетов в рамках одной сессии.

Наименование

Описание

set

Установить именованную метку для текущего потока данных.

pset

Установить и запомнить последнюю выставленную метку для возможности её использования с модификаторами области поиска .distance и .within.

clear

Удалить именованную метку.

toggle

Изменить статус метки.

test

Проверить, существует ли метка.

reset

Сбросить все метки.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 896
Последнее обновление: 22 янв, 2024
Ревизия: 3
Просмотры: 4661
Комментарии: 0
Теги