As-tu lu les documentations de snort ? As-tu fait une ou des recherche(s) google ?
Su peux ajouter tes propre fichiers rules (include xxxxx dans /etc/snort/snort.conf) ou ajouter des règles dans des rules déjà existantes (attention aux mises à jour) .
Voir par exemple
ICI
Encore une fois la bible se trouve dans
www.snort.org