Hola amigos...
Alguien me puede decir cómo modificar esta regla snort
alert ip $EXTERNAL_NET any -> $HOME_NET any content:"|90 90 90 90 90 90 90 90 90 90 90 90 90 90|"; depth:128
para que NO se active cuando lo que entra es un correo electrónico
Gracias.