]> git.ipfire.org Git - thirdparty/suricata.git/commitdiff
userguide: update ipopts keyword information
authorjason taylor <jtfas90@gmail.com>
Wed, 28 Sep 2022 23:00:48 +0000 (23:00 +0000)
committerVictor Julien <vjulien@oisf.net>
Thu, 10 Nov 2022 13:42:44 +0000 (15:42 +0200)
Signed-off-by: jason taylor <jtfas90@gmail.com>
doc/userguide/rules/header-keywords.rst

index de7c4a394b469e7a11d21a2bb562f103168adc7e..8a6318b9a104abc805e7dfcf136ab43bad2709ec 100644 (file)
@@ -55,17 +55,17 @@ any        any IP options are set
 
 Format of the ipopts keyword::
 
-  ipopts: <name>
+  ipopts: <name>;
 
 For example::
 
-  ipopts: lsrr;
+  ipopts: ts;
 
 Example of ipopts in a rule:
 
 .. container:: example-rule
 
-    alert ip $EXTERNAL_NET any -> $HOME_NET any (msg:"GPL MISC source route ssrr"; :example-rule-emphasis:`ipopts:ssrr;` reference:arachnids,422; classtype:bad-unknown; sid:2100502; rev:3;)
+    alert ip $EXTERNAL_NET any -> $HOME_NET any (msg:"IP Packet with timestamp option"; :example-rule-emphasis:`ipopts:ts;` classtype:misc-activity; sid:2; rev:1;)
 
 sameip
 ^^^^^^