<html>
<head>
<style><!--
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 12pt;
font-family:Calibri
}
--></style></head>
<body class='hmmessage'><div dir='ltr'>Hi,<div><br></div><div>I have a pcre based rule as follow in my rules file,</div><div><br></div><div>alert udp any any -> any 53 (msg:"MALWARE domain capodeicapi.eu"; pcre:"m/capodeicapi.eu/i"; classtype:trojan-activity; sid:5000968;)</div><div><br></div><div>The issue I am facing is that this rule also matches for the domain <a href="http://capo.eu/" style="font-size: 12pt;">http://capo.eu</a> which it should not match. I am also facing similar problem with more pcre rules such that they match sub string based url of actual rules . I am using snort version 2.9.1.</div><div><br></div><div>Kindly let me know if I have any problem with snort syntax or pcre usage and how to resolve it. Your help will be highly appreciated. Thanks in anticipation. </div><div><br></div><div>Regards,</div><div>Waseem</div>                                    </div></body>
</html>