1. 전반적으로 ipojo 1.8.0 테스트 후 이행
* 현재 1.4.0 쓰고, 1.6.0은 버그 있어서 건너뜀
* 서블릿 스펙과 웹소켓 스펙이 통합된 HTTP 서비스의 구현
* 현재 웹소켓 쓰는 경우 업로드 처리나 서블릿 지원이 안 됨
* 독자적인 서블릿 컨테이너를 가지고 싶지만 너무 자원 낭비스럽기도 하고..
* File Upload Service가 Preference 의존적이지 않도록 재작성
* 현재 불필요한 kraken-jpa 및 kraken-dom 디펜던시가 생겼음
3. kraken-pcap
- fragment 및 segment timer 걸어서 타임아웃된 리소스 해제
- unsigned short 디코딩 버그 패치
- tcp window validation 처리
- 사실 tcp decoder 구조가 안 좋아서 엎긴 해야 되는데..
- 아무튼 수십시간 연속 테스트 후 메모리 덤프해서 확인 필요..
- L7 프로토콜 디텍터 인터페이스 및 동작 확인
- 리눅스에서 네이티브 라이브러리의 링크 버전 문제 (0.9로 링크된 후 1.0을 못 찾는다거나)
4. kraken-http-decoder
- 일관된 콜백 구조 확립 (getContent, getTextContent, 부분전송 수신 등 중구난방)
5. kraken-netbios-decoder/kraken-smb-decoder/kraken-dcerpc-decoder
- 코드는 겁나 많은데 아직 conficker 익스플로잇 디텍션 테스트를 못해봤음 -_-...
6. kraken-logstorage
- 로그 시각 순서가 꼬였을 때 입력 불가한 이슈는 kraken-btree 개발이 다 되면 인덱스로 해결 가능
당장은 kraken-siem 초판 구현을 완료하는데 집중해야지..
지금까지 만들어진 것들 전부 Ext JS로 UI 만들어 붙이는 것만 해도 작업량이 너무 많아서..
전부 플러그인으로 붙다보니 사용하기 너무 복잡해서.. 쉬운 UI로 다시 만드는 것도 상당한 삽질..

근성으로 가는 수 밖에 뭐..
태그 : kraken





최근 덧글