This article provides information on how to view the individual IDP attacks that are listed under a pre-defined attack group.
How to view the individual IDP attacks that are listed under a pre-defined attack group.
root@3400-3# show security idp idp-policy test { rulebase-ips { rule 1 { match { from-zone trust; source-address any; to-zone trust; destination-address any; attacks { predefined-attack-groups "[Recommended]SMTP - Major"; } } then { action { drop-packet; } } } }
root@3400-3# run file show /var/db/idpd/sets/test.set | find "SMTP - Major" :"[Recommended]SMTP - Major" ("[Recommended]SMTP - Major" :type (group) :group ( :members ( : ("SMTP:COMMAND:STARTTLS-CMD") : ("SMTP:DOS:CLAM-TNEF-DOS") : ("SMTP:DOS:MS-MALWARE-ENGINE") : ("SMTP:EMAIL:RELAY-ADDR-OF") : ("SMTP:EXCHANGE:IMAP-DOS") : ("SMTP:EXPLOIT:BITDEF-LOG") : ("SMTP:EXPLOIT:KERIO-MS-FS") : ("SMTP:EXT:DOUBLE-EXTENSION-MIME") : ("SMTP:FROM-FIELD-FS") : ("SMTP:MAL:EXIM4-HEADER") : ("SMTP:MAL:LOTUS-VIEWER") : ("SMTP:MERCMAIL-AUTH-OF") : ("SMTP:OVERFLOW:EMAIL-DOMAIN") : ("SMTP:OVERFLOW:EMAIL-USERNAME") : ("SMTP:OVERFLOW:NTLM-AUTH-OF") : ("SMTP:RCPT-CMD-INJ") : ("SMTP:SPAM-ASSN-INJ") : ("SMTP:VULN:GROUPWISE-IMG-OF") ) ............