Привет, копаю пару дней создание правил в ossec.
И понимаю, что похоже надо создать свой плагин или типа того. Задача - пытаюсь заставить ossec работать с координатами. Находить вхождение в квадрат там например, из простого. Но в сети упорно ничего подобного найти не могу.
Но кто то же нафигачил интеграцию с geoip может можно как то просто написать скиптов на питоне которые будут это делать, и обернуть их в правила.
Если был подобный опыт, поделитесь пожалуйста