<div dir="ltr"><div>Hi all,</div><div><br></div><div> We have detected two Akamai headers that we can't to use them to trigger alerts: X-Real-IP and X-Real-Port (we are using Suricata 4.1-beta1).</div><div><br></div><div> X-Real-IP appears as a second or third field under XFF, but we can't catch them to trigger alerts.</div><div><br></div><div> Any idea how can we deal with this?</div><div><br></div><div>Thanks.<br></div></div>