Hi,<br>Please tell me How can write a rule in snort with a range IP, e.g.<br>alert  icmp   [10.0.0.21 : 151.43.23.76 , 12.5.6.7] any -> any (sid:2000000;)<br><br>I checked this rule and found that snort only checks the first boundary of  range (10.0.0.21) in  packets!<br><br>Thanks<br><br><p>
      <hr size=1>Be a better friend, newshound, and 
know-it-all with Yahoo! Mobile. <a href="http://us.rd.yahoo.com/evt=51733/*http://mobile.yahoo.com/;_ylt=Ahu06i62sR8HDtDypao8Wcj9tAcJ "> Try it now.</a>