]> git.ipfire.org Git - thirdparty/suricata.git/commitdiff
doc: add tcp-pkt/tcp-stream to intro
authorjason taylor <jtfas90@gmail.com>
Fri, 3 Jun 2022 19:08:14 +0000 (19:08 +0000)
committerVictor Julien <vjulien@oisf.net>
Fri, 1 Jul 2022 13:45:31 +0000 (15:45 +0200)
Signed-off-by: jason taylor <jtfas90@gmail.com>
doc/userguide/rules/intro.rst

index 11ab0f890f8c01f792626457f80a60976f858e48..c3522d3572d5d4bfd027199f5d0e1ff4f5f90ffb 100644 (file)
@@ -70,6 +70,11 @@ concerns. You can choose between four basic protocols:
 * icmp
 * ip (ip stands for 'all' or 'any')
 
+There are a couple of additional TCP related protocol options:
+
+* tcp-pkt (for matching content in individual tcp packets)
+* tcp-stream (for matching content only in a reassembled tcp stream)
+
 There are also a few so-called application layer protocols, or layer 7 protocols
 you can pick from. These are: