다음은 스노트(snort)룰 예시이다. 룰의 구성에 대한 설명으로 틀린 것은?
alert tcp any any -> any 80 (msg:"HTTP Get Flooding Detect"; content:"GET/HTTP1"; depth 13; nocase; threshold; type threshold, track by src, count 10, seconds 1; sid:1000001)
- 1alert를 발생하고 로그를 남긴다.
- 2패턴 매칭시 대소문자를 구분한다.
- 3content를 첫 번째 바이트로부터 13번째 바이트 범위안에서 검사한다.
- 4출발지를 기준으로 매 1초동안 10번째 이벤트마다 action을 수행한다.
꿈라CBT