]> git.ipfire.org Git - thirdparty/suricata.git/commit
eve/alert: enrich decoder event
authorVictor Julien <vjulien@oisf.net>
Tue, 3 Dec 2024 15:55:38 +0000 (16:55 +0100)
committerVictor Julien <victor@inliniac.net>
Thu, 5 Dec 2024 09:02:25 +0000 (10:02 +0100)
commit2fe2cf855310678141896195e3191fa582752e6c
treeb15f998c3945f095258a1ad19772b295cd06d9a4
parentb23fa51e331141a2743ef7ded4ec01db951ec697
eve/alert: enrich decoder event

Default decoder event alert was very sparse, not even logging packet
type and pcap_cnt. Expand support for this record type. It will be more
useful with the ethernet headers and packet field, but these are still
disabled by default.

Ticket: #7433.
src/output-json-alert.c