Hi,<br><br>It does look like something recently discovered but not confirmed yet, as of where/what exactly triggers it.<br>Do you have the same results if you run Suricata without --enable-profiling?<br><br>Thanks<br><br><div class="gmail_quote">
On Sat, Dec 17, 2011 at 9:41 PM, carlopmart <span dir="ltr">&lt;<a href="mailto:carlopmart@gmail.com">carlopmart@gmail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<div class="HOEnZb"><div class="h5">On 12/16/2011 02:30 PM, carlopmart wrote:<br>
&gt; Hi all,<br>
&gt;<br>
&gt; After updating my suricata 1.1 to 1.1.1, I can see several errors from<br>
&gt; http parser, like in this thread:<br>
&gt;<br>
&gt; <a href="http://lists.openinfosecfoundation.org/pipermail/oisf-users/2011-December/001150.html" target="_blank">http://lists.openinfosecfoundation.org/pipermail/oisf-users/2011-December/001150.html</a><br>
&gt;<br>
&gt;<br>
&gt; My errors:<br>
&gt;<br>
&gt; [100066] 16/12/2011 -- 12:29:04 - (app-layer-htp.c:487) &lt;Error&gt;<br>
&gt; (HTPHandleResponseData) -- [ERRCODE: SC_ERR_ALPARSER(59)] - Error in<br>
&gt; parsing HTTP server response: [1] [htp_response.c] [677] Unable to ma<br>
&gt; tch response to request<br>
&gt; [100066] 16/12/2011 -- 12:29:04 - (app-layer-parser.c:969) &lt;Error&gt;<br>
&gt; (AppLayerParse) -- [ERRCODE: SC_ERR_ALPARSER(59)] - Error occured in<br>
&gt; parsing &quot;http&quot; app layer protocol, using network protocol 6, sourc<br>
&gt; e IP address 172.25.50.25, destination IP address 85.214.82.144, src<br>
&gt; port 35859 and dst port 80<br>
&gt; [100066] 16/12/2011 -- 13:03:38 - (app-layer-htp.c:487) &lt;Error&gt;<br>
&gt; (HTPHandleResponseData) -- [ERRCODE: SC_ERR_ALPARSER(59)] - Error in<br>
&gt; parsing HTTP server response: [1] [htp_response.c] [677] Unable to ma<br>
&gt; tch response to request<br>
&gt; [100066] 16/12/2011 -- 13:03:38 - (app-layer-parser.c:969) &lt;Error&gt;<br>
&gt; (AppLayerParse) -- [ERRCODE: SC_ERR_ALPARSER(59)] - Error occured in<br>
&gt; parsing &quot;http&quot; app layer protocol, using network protocol 6, sourc<br>
&gt; e IP address 172.25.50.25, destination IP address 85.214.82.144, src<br>
&gt; port 55596 and dst port 80<br>
&gt;<br>
&gt; I have compiled suricata with &quot;--enable-profiling --enable-ipfw&quot; flags<br>
&gt; under FreeBSD 8.1 32bit host.<br>
&gt;<br>
&gt; Is this a known bug in stable version??<br>
&gt;<br>
&gt; Thanks.<br>
&gt;<br>
<br>
</div></div>Please, any help??<br>
<div class="HOEnZb"><div class="h5"><br>
<br>
--<br>
CL Martinez<br>
carlopmart {at} gmail {d0t} com<br>
_______________________________________________<br>
Oisf-users mailing list<br>
<a href="mailto:Oisf-users@openinfosecfoundation.org">Oisf-users@openinfosecfoundation.org</a><br>
<a href="http://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users" target="_blank">http://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users</a><br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Peter Manev<br>