# Инструкция
Для успешного выполнения задания, вам необходимо написать одно или несколько правил для IDS Suricata
Система обрабатывает не более 3 правил.
# Структура правила
действие протокол IP-источник порт-источник -> IP-назначение порт-назначение (ключевое слово: значение;)
# В данном задании используйте следующую структуру для корректной работы:
alert http any any -> any any (ключевое слово: значение; ...)
# Параметры тела правила
msg - сообщение, описывающее правило
content - шаблон для поиска в трафике
sid - уникальный идентификатор правила
rev - версия правила
classtype - тип атаки
priority - приоритет правила
flow - направление потока данных (to_client, to_server, from_client, from_server, established, stateless)
pcre - регулярные выражения для поиска в трафике
threshold - пороговое значение сработки
nocase - флаг, чтобы не учитывать регистр
depth - глубина поиска от начала
offset - смещение от начала
distance - расстояние от предыдущего content
http_method - флаг, метод запроса
http_uri - флаг, uri запроса
http_header - флаг, заголовки http
http_cookie - флаг, cookie
http_client_body - флаг, тело запроса
http_server_body - флаг, тело ответа
http_user_agent - флаг, user-agent
http_host - флаг, заголовок host
http_raw_uri - флаг, необработанный uri
http_stat_code - флаг, статус код ответа
http_stat_msg - флаг, сообщение статуса