outputs主要日志输出格式为Eve,即所有的协议事件,警报输出(可单独指定主机或子网段,可配置全局规则或单独规则),流量记录Operation SystemLinux、FreeBSD、OpenBSD、macOS.../ Mac OS X、WindowsConfigurationYAML作为规则文件格式,可读性好TCP/IP engine支持IPV6,支持隧道解码包括:Teredo、IP-IP、IP6-IP4、IP4.../2, SSL, TLS, SMB, DCERPC, SMTP, FTP, SSH, DNS, Modbus, ENIP/CIP, DNP3, NFS, NTP, DHCP, TFTP, KRB5, IKEv2..., SIP, SNMP, RDP, RFB, MQTTHTTP engine实现基于libhtp有状态的http解析器,可解析URL,请求和响应首部,cookie,user-agent,request.../makesudo make install其次默认情况,suricata在编译时没有启用hyperscan, 我们需要显示的编译suricata时加入以下命令:–with-libhs-includes