Bloquear protocolos de capa 7 con Suricata en vez de con Snort
-
Según he leído, se pueden bloquear protocolos de capa 7 con Snort y OpenAppID.
Lo que no sé es como activar OpenAppID o algo similar en Suricata, ¿me podéis orientar?
Me interesaría bloquear el Streaming y el P2P.
-
Ya me contesto yo mismo, según parece, Suricata, de momento no tiene dicha característica.