matsui888と申します。
有難うございます。

> ネットワークでなくて、ホストなら、/0 でなくて、/32 かなあ。
> 1 to 32 と言っているから。
> ネットマスクが長いと、ネットワークにつながるホスト数が減って、
> 32 ビットにまでいくと、1個になるという考え方でしょうか。
成る程。
という事は
# snort -vde -i ppp0 -c /etc/snort/snort.conf -h xxx.xxx.xxx.xxx.xxx/32
とすれば
xxx.xxx.xxx.xxxという1ホストだけを監視できるのですね。