Imported Upstream version 2.7
[ossec-hids.git] / etc / rules / spamd_rules.xml
1 <!-- @(#) $Id: ./etc/rules/spamd_rules.xml, 2011/09/08 dcid Exp $
2
3   -  Spamd rules for OSSEC.
4   -  Author: Peter Ahlert <peter@ifup.de>
5   -  Author: Daniel B. Cid
6   -  License: http://www.ossec.net/en/licensing.html
7   -->
8      
9 <!-- STILL BETA -->      
10
11 <group name="syslog,spamd,">
12   <rule id="3500" level="0" noalert="1">
13     <match>^spamd</match>
14     <description>Grouping for the spamd rules</description>
15   </rule>
16   
17   <rule id="3501" level="0">
18     <if_sid>3500</if_sid>
19     <match>: result:</match>
20     <description>SPAMD result message (not very usefull here).</description>
21   </rule>
22
23   <rule id="3502" level="0">
24     <if_sid>3500</if_sid>
25     <match> checking message | processing message </match>
26     <description>Spamd debug event (reading message).</description>
27   </rule>
28 </group> <!-- SYSLOG,SPAMD -->
29
30
31 <!-- EOF -->