此处对rule中出现的一些特性进行说明和分析
如果以 / 开头,取的传入 url 的 dir path 拼接的
如果以^开头,取 path 作为请求路径
规定
,当使用output进行内容匹配时,一定要把search中的内容作为一个匹配内容写在对应rule的expression中,尽可能地作为指纹来降低误报率以及减少发包量。
且为了降低开销,在expression中匹配时,就不要再使用match,submatch,等的正则函数,只使用contains匹配一下关键词即可,因为正则的开销要比contains大得多
这里给出例子进行解释