]> git.ipfire.org Git - thirdparty/suricata.git/commitdiff
doc/userguide: explain packet-alert-max config
authorJuliana Fajardini <jufajardini@gmail.com>
Wed, 6 Apr 2022 14:54:52 +0000 (11:54 -0300)
committerVictor Julien <vjulien@oisf.net>
Fri, 3 Jun 2022 09:55:42 +0000 (11:55 +0200)
Task #4207

(cherry picked from commit 49542d0f1bb35d889f798a50c04f4a257b816695)

doc/userguide/configuration/suricata-yaml.rst

index 21fd4ac031d531698b5daffcfe4f827ee9437a26..8e56b2000a53ba07a977c2f4b6092baac7532ed2 100644 (file)
@@ -145,6 +145,21 @@ is: pass, drop, reject, alert.
 This means a pass rule is considered before a drop rule, a drop rule
 before a reject rule and so on.
 
+Packet alert queue settings
+---------------------------
+
+It is possible to configure the size of the alerts queue that is used to append alerts triggered by each packet.
+
+This will influence how many alerts would be perceived to have matched against a given packet.
+The default value is 15. If an invalid setting or no value is provided, the engine will fall
+back to the default.
+
+::
+
+    #Define maximum number of possible alerts that can be triggered for the same
+    # packet. Default is 15
+    packet-alert-max: 15
+
 Splitting configuration in multiple files
 -----------------------------------------