<div dir="ltr">Hello Signature-writers/developers,<div><br></div><div>Snort provides activates/activated_by as a post-detection rule_option. You can read more about it here (<a href="http://manual-snort-org.s3-website-us-east-1.amazonaws.com/node34.html">http://manual-snort-org.s3-website-us-east-1.amazonaws.com/node34.html</a>)</div><div><br></div><div>Does suricata have this functionality? I tried to search it into suricata user guide, but I was not able to find it. </div><div><br></div><div>Basically , I want to trigger rule only if other rule has been triggered. I can not use flowbits, because detection is being done on IP protocol.</div><div><br></div><div>Any help/pointer will be much appreciated.</div><div><br></div><div>Thanks</div><div>Amit</div></div>