+16/06/03 - build 199
+
+-- add new http_inspect alerts abusive content-length and transfer-encodings
+-- add \b matching to sensitive data
+-- add obfuscation for sensitive data
+-- add support for unprivileged operation
+-- fix link with dynamic DAQ
+-- convert legacy allocations to memory manager for better memory profiling
+
16/05/27 - build 198
-- add double-decoding to new_http_inspect
}
}
- DebugFormat(DEBUG_DETECT, "addr %lx, port %d ", pkt_addr, pkt_port);
+ DebugFormat(DEBUG_DETECT, "addr %s, port %d ", sfip_to_str(pkt_addr), pkt_port);
if (!rule_addr)
goto bail;
tmp->next = ofp;
}
- DebugFormat(DEBUG_CONFIGRULES,"Set OptTestFunc to %p\n", (void*) ro_eval_func);
+ DebugFormat(DEBUG_CONFIGRULES,"Set OptTestFunc to %p\n", (void*)ro_eval_func);
ofp->OptTestFunc = ro_eval_func;
(
char flagbuf[9];
CreateTCPFlagString(p->ptrs.tcph, flagbuf);
+
+ char src_addr[INET6_ADDRSTRLEN];
+ char dst_addr[INET6_ADDRSTRLEN];
+
+ sfip_ntop(p->ptrs.ip_api.get_src(), src_addr, sizeof(src_addr));
+ sfip_ntop(p->ptrs.ip_api.get_dst(), dst_addr, sizeof(dst_addr));
+
DebugFormat((DEBUG_STREAM|DEBUG_STREAM_STATE),
- "Got TCP Packet 0x%X:%d -> 0x%X:%d %s\nseq: 0x%X ack:0x%X dsize: %u\n",
- p->ptrs.ip_api.get_src(), p->ptrs.sp, p->ptrs.ip_api.get_dst(), p->ptrs.dp, flagbuf,
- p->ptrs.tcph->seq(), p->ptrs.tcph->ack(), p->dsize);
+ "Got TCP Packet %s:%d -> %s:%d %s\nseq: 0x%X ack:0x%X dsize: %u\n",
+ src_addr, p->ptrs.sp, dst_addr, p->ptrs.dp, flagbuf,
+ p->ptrs.tcph->seq(), p->ptrs.tcph->ack(), p->dsize);
);
assert(flow->ssn_server);