Bloquear protocolos de capa 7 con Suricata en vez de con Snort



  • Según he leído, se pueden bloquear protocolos de capa 7 con Snort y OpenAppID.

    Lo que no sé es como activar OpenAppID o algo similar en Suricata, ¿me podéis orientar?

    Me interesaría bloquear el Streaming y el P2P.



  • Ya me contesto yo mismo, según parece, Suricata, de momento no tiene dicha característica.