O motivo é um pequeno mas grave bug no fwsnort (mesmo na versão atual do upstream 1.6.6), que faz com que um dos as regras (pelo menos as regras como atualmente on-line) para causar um erro de sintaxe. Isso só acontece se uma única porta for especificada em uma regra de snort entre parênteses, já que o fwsnort somente remove os parênteses se houver mais de uma porta especificada.
Este patch aplicado ao O pacote Debian (atualmente apenas no Debian Unstable) corrige este problema.
Eu também enviei o patch que usei para corrigir o problema no Debian como solicitação de pull no upstream. O Upstream reagiu prontamente e lançou o fwsnort 1.6.7 com essa correção .