<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<style type="text/css" style="display:none;"><!-- P {margin-top:0;margin-bottom:0;} --></style>
</head>
<body dir="ltr">
<div id="divtagdefaultwrapper" style="font-size:12pt;color:#000000;font-family:Calibri,Helvetica,sans-serif;" dir="ltr">
<div style="color: rgb(0, 0, 0);">
<div id="divRplyFwdMsg" dir="ltr">
<div> </div>
</div>
<div dir="ltr">
<div id="x_divtagdefaultwrapper" dir="ltr" style="font-size:12pt; color:#000000; font-family:Calibri,Helvetica,sans-serif">
<p style="margin-top:0; margin-bottom:0">I don't think at all but unsure in the end</p>
<p style="margin-top:0; margin-bottom:0"><br>
</p>
<p style="margin-top:0; margin-bottom:0">in all case is so simple to make a bash script
<span>😃</span></p>
<p style="margin-top:0; margin-bottom:0"><br>
</p>
<p style="margin-top:0; margin-bottom:0"><br>
</p>
<br>
<br>
<div style="color:rgb(0,0,0)">
<hr tabindex="-1" style="display:inline-block; width:98%">
<div id="x_divRplyFwdMsg" dir="ltr"><font style="font-size:11pt" face="Calibri, sans-serif" color="#000000"><b>From:</b> Snort-users <snort-users-bounces@lists.snort.org> on behalf of Md. Nadir Bin Ali via Snort-users <snort-users@lists.snort.org><br>
<b>Sent:</b> Saturday, December 30, 2017 4:22 PM<br>
<b>To:</b> snort-users@lists.snort.org<br>
<b>Subject:</b> [Snort-users] Snort File name</font>
<div> </div>
</div>
<div>
<div dir="ltr">
<p class="x_x_gmail-MsoNormal"><span style="font-size:10pt; line-height:107%; font-family:Arial,sans-serif; color:black">Dear all, </span></p>
<p class="x_x_gmail-MsoNormal"><span style="font-size:10pt; line-height:107%; font-family:Arial,sans-serif; color:black">As a newcomer in this filed, I know all packets forward based on Snort rules which may be dropped or allowed. My question is the packets
 which are unable to check by Snort, I would like to work of these packets. How can I identify these packets and what will be location of these packets in Snort.  </span>  <span></span></p>
<div>At the same time, is it possible to forward suspected packets which Snort is unable to recognize to another location. </div>
<div><br>
</div>
<div>Thanks</div>
<div>Nadir</div>
<div class="x_x_gmail_signature">
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div dir="ltr">
<div>
<div></div>
<div></div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</body>
</html>