我正在研究 suricata,但我无法理解有关配置文件的内容。在文档中,我们需要像这样将我们的规则文件添加到 suricata.yaml 中:
default-rule-path: /usr/local/etc/suricata/rules
rule-files:
- suricata.rules
- /path/to/local.rules
我们是否需要编写 local.rules(sample file) 的目录?或者我们将其保留为 /path/...
哪一个是正确的用法?提前致谢