このURLからsuricataの最新のルールをダウンロードする必要があります。
http://rules.emergingthreats.net/blockrules/
私は、さまざまな新しいルールとsnortのルールに基づいて独自のルールを作成しようとしています。 alert
をdrop
に置き換えようとしています。
rules.emergingthreats.net
のApache2.2.22がwget
に対して何らかの方法で構成されているため、すべてのルールをダウンロードすることすらできません。
私のコマンドは次のようになります:
# wget -m --user-agent="Mozilla/5.0 (X11; U; Linux x86_64; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.63 Safari/534.3" "https://rules.emergingthreats.net/"
サイト全体をミラーリングしようとしています。
--2014-07-22 06:18:49-- https://rules.emergingthreats.net/
Resolving rules.emergingthreats.net (rules.emergingthreats.net)... 204.12.217.19, 96.43.137.99
Connecting to rules.emergingthreats.net (rules.emergingthreats.net)|204.12.217.19|:443... connected.
HTTP request sent, awaiting response... 200 OK
Length: unspecified [text/html]
Saving to: ‘rules.emergingthreats.net/index.html’
[ <=> ] 1,951 --.-K/s in 0s
Last-modified header missing -- time-stamps turned off.
2014-07-22 06:18:50 (23.3 MB/s) - ‘rules.emergingthreats.net/index.html’ saved [1951]
その後、すべての内部ディレクトリから403 Forbidden
が返されます。
--2014-07-22 06:18:51-- https://rules.emergingthreats.net/blockrules/
Reusing existing connection to rules.emergingthreats.net:443.
HTTP request sent, awaiting response... 403 Forbidden
2014-07-22 06:18:51 ERROR 403: Forbidden.
サイト(ディレクトリ)を正常に閲覧できました。ブラウザで任意のファイルをダウンロードできます-chromium(Ubuntu)。
wget
がデータのフェッチに失敗するのはなぜですか?
試してみてください
wget -mk -w 20 --user-agent="Mozilla/4.5 (X11; U; Linux x86_64; en-US)" https://rules.emergingthreats.net
サイトが新しいブラウザの仕様を知らない可能性があり、引用符で囲まれたサイトのURLがあります