oinkmaster
oinkmastarダウンロード。
oinkmaster http://oinkmaster.sourceforge.net/
アーカイブを展開して、oinkmaster.plを/usr/local/binにコピー、oinkmaster.confを/etcにコピーしておわり。
oinkmaster.confを開いて、snortでユーザ登録してからプロファイルのところで取得できるコードを以下のように埋め込んだ。
# Example for Community rules url = http://www.snort.org/pub-bin/oinkmaster.cgi/<コード>/snortrules-snapshot-2.3.tar.gz
そして実行
./oinkmaster.pl -o /etc/snort/
ルール更新できたみたい。
あと、犬の人のおっしゃられていたルールはこれか・・・(/etc/oinkmaster.conf)
# Example for rules from the Bleeding Snort project # url = http://www.bleedingsnort.com/bleeding.rules.tar.gz