Neste momento, você tem o 'monitoramento' de desempenho ativado, mas deseja ativar o desempenho e a 'criação de perfil' de regra. Um perfil de desempenho fornecerá estatísticas sobre o que o preproc snort gasta seu tempo.
Adicione as seguintes linhas para snort:
config profile_rules: print 100, sort total_ticks, filename /tmp/rules_out
config profile_preprocs: print 10, sort total_ticks, filename /tmp/preproc_out
Deixe o snort rodar por um tempo e, quando sair, você poderá ver os arquivos de saída.
Para mais informações, consulte a página 107 do manual do Snort ( link )