题目要求检测包含两个包的特定流,需要通过设置标记位,即
flowbits来实现。另外,题目中均要求检测特定的字符串或模式,所以还需要在
pcre字段中通过
正则表达式实现。