Removed rule. This rule is known, but it is no longer present in its source. Showing the last known version.Removed: Aug 23, 2026, 12:46 AM

ET TOR Known Tor Exit Node Traffic group 149

7.0.35.0SID: 2520148Rev: 6353EnabledDerived1 viewsHistory
Sourceet/open
Filetor.rules
CreatedDecember 1, 2008
UpdatedAugust 21, 2026
Classificationmisc-attack
alert tcp [91.208.75.239,91.208.75.3,91.208.75.4,91.219.236.101,91.219.237.39,91.92.109.126,91.92.109.43,92.118.127.89,92.119.127.73,92.119.164.208] any -> $HOME_NET any (msg:"ET TOR Known Tor Exit Node Traffic group 149"; reference:url,check.torproject.org/torbulkexitlist; threshold:type limit, track by_src, seconds 60, count 1; classtype:misc-attack; flowbits:set,ET.TorIP; sid:2520148; rev:6353; metadata:affected_product Any, attack_target Any, deployment Perimeter, tag TOR, signature_severity Informational, created_at 2008_12_01, updated_at 2026_08_21;)

Metadata

affected productAny
attack targetAny
deploymentPerimeter
tagTOR
signature severityInformational
created at2008_12_01
updated at2026_08_21

Comments (0)

Please sign in to leave a comment.
Sign in

No comments yet. Be the first to comment!