Я новичок в нюхании правил, и мне нужно правило, которое будет предупреждать любое письмо от определенного пользователя. Например:
alert tcp any any -> any 25 (msg:"Target Email Detected"; content:"email@thatemail.com"; fast_pattern:only; nocase; classtype: Target Email Detected ;sid:12345 ;)
Это правило на данный момент будет нюхать его, если оно есть в содержимом, но почта с адреса электронной почты выше не будет оповещена.