Это - вечный вопрос, но существует только один простой ответ: Это всегда - неправильное время. Каждый раз, когда Вы покупаете что-либо удаленно техническое (компьютеры, автомобили...) Вы будете всегда иметь "новую модель в наличии" относительно вскоре после Вашей покупки, или цены просто отбрасывают.
Однако существует некоторый "мягкий" совет:
Наиболее важный момент, по моему скромному мнению, howver:
Избегайте продуктов раковины, которые пытаются быть всем всем. Обычно они идут на слишком много компромиссов. Для машины разработчика Вам едва будут нужны Blu-ray Drive, максимальная 3D производительность игры и водяное охлаждение. Вместо этого боритесь за быстрый жесткий диск с низкими задержками, высоким разрешением экрана и большой памятью. Мощность ЦП не так важна, потому что большую часть времени Вы будете вводить текст, и для компиляции действительно не имеет значения, если Вы имеете 2.8 или тактовая частота на 3.0 ГГц.
Пользовательские действия определяются ruletype объявлениями в snort.conf; эти пользовательские действия могут затем использоваться в Ваших правилах. От значения по умолчанию snort.conf:
# You can optionally define new rule types and associate one or more output
# plugins specifically to that type.
#
# This example will create a type that will log to just tcpdump.
# ruletype suspicious
# {
# type log
# output log_tcpdump: suspicious.log
# }
#
# EXAMPLE RULE FOR SUSPICIOUS RULETYPE:
# suspicious tcp $HOME_NET any -> $HOME_NET 6667 (msg:"Internal IRC Server";)
Поскольку ruletypes может быть абсолютно произвольным, имеет больше смысла анализировать snort.conf файл для любого ruletypes, определенного сначала и затем использовать это в своем хеше действия синтаксического анализатора правила или безотносительно соответствовать против.
Это может быть хорошей начальной точкой. Я не полагаю, что это значение по умолчанию.