Hola Alberto, primeramente te quiero agradecer en esta oportunidad por tanta ayuda que me brindaste en el pasado (hace como 5 años) muchas gracias!!!
No pues de que
aqui estamos para ayudar
influye en algo este warning: WARNING: No preprocessors configured for policy 0.?
No influye, básicamente te indica que no tiene ningun preproceso configurado, snort ademas de poder mostrarte la información, se puede configurar como IDS con ciertas reglas.
entonces con esta información ya puedo generar patrones para poder entrenar las redes neuronales?
Tengo una idea muy vaga y escueta sobre como programar una red neuronal, alguna vez vi algunos videos sobre como hacerlo y en mi cabeza solo estaba pensando en la vaga idea que eso lo podría realizar mediante grafos (Siendo los nodos las neuronas y las aristas las dendritas), pero realmente nunca lo puse en practica.
Pues la información esta bien para empezar aun que como te comento existen varios protocolos y familias ya todo depende del alcance que quieras tener con tu IDS.
Por poner un ejemplo básico PING
[Paquete IP][Paquete ICMP]
Ejemplo básico HTTP
[Paquete IP][Paquete TCP][Paquete HTTP]
Ejemplo básico HTTPS
[Paquete IP][Paquete TCP][Paquete HTTPS (Cifrado)]
Y asi por no decir IPv4 y IPv6