Descrição
Detecção de intrusão de rede e prevenção inline podem inspecionar tráfego pelo Snort 3 com suporte a NFQUEUE e OpenAppID. O pacote instala `snort.service`, diretórios de regras, usuários do sistema, tmpfiles e um hook pós-instalação para atualizar regras. Configuração de IDS/IPS pode bloquear tráfego ou expor conteúdo de pacotes, então HOME_NET, regras e políticas de fila exigem revisão cuidadosa.