10. 配置¶
- 10.1. Suricata.yaml
- 10.1.1. 最大挂起数据包数
- 10.1.2. 运行模式
- 10.1.3. 默认数据包大小
- 10.1.4. 用户和组
- 10.1.5. PID文件
- 10.1.6. 行动令
- 10.1.7. 在多个文件中拆分配置
- 10.1.8. 事件输出
- 10.1.9. 检测引擎
- 10.1.10. 穿线
- 10.1.11. IP碎片整理
- 10.1.12. 流量和流量处理
- 10.1.13. 应用层分析器
- 10.1.14. 减压-时限
- 10.1.15. 发动机记录
- 10.1.16. 数据包获取
- 10.1.17. 规则
- 10.1.18. 发动机分析和分析
- 10.1.19. 应用程序层
- 10.1.20. 解码器
- 10.1.21. 高级选项
- 10.2. 全局阈值
- 10.3. snort.conf到suricata.yaml
- 10.4. 多租户
- 10.5. 启动后删除权限