Причина - небольшая, но серьезная ошибка в fwsnort (даже в текущей вышестоящей версии 1.6.6), которая приводит к синтаксической ошибке одного из правил (по крайней мере, тех, которые в данный момент доступны в сети). Это происходит только в том случае, если в скобках указано одно имя порта в правиле snort, так как fwsnort удаляет скобки только в том случае, если указано более одного порта.
Этот патч, примененный к пакету Debian (в настоящее время только в нестабильной версии Debian ), исправляет эту проблему.
Я также представил патч, который использовал для исправления проблемы в Debian, как запрос на загрузку в апстриме. Апстрим быстро отреагировал и выпустил fwsnort 1.6.7 с этим исправлением .