Existem caracteres UTF-8 na versão 'real' desse nome de usuário (após a decodificação)? Se a inspeção foi acionada, acho que há uma razão para escolher essa linha específica.
Mas talvez não; a característica de inspeção é mais parecida com o caos do que com um IPS. Pessoalmente, as únicas coisas que os recursos de inspeção realmente me proporcionaram foram dores de cabeça (por meio de saneamento excessivamente agressivo de tráfego perfeitamente válido) e vulnerabilidades de segurança. De uma pesquisa rápida:
- CVE-2011-0394 (reinicialização do ASA de
inspect skinny
) - CVE-2012-2472 (DoS da CPU de
inspect sip
) - CVE-2012-4660 / 4661/4662 (mais reinicializações, você entendeu)
Minha recomendação é não perder muito sono por precisar desligar aspectos da inspeção de protocolo da ASA; os aplicativos de servidor de terminal (ou uma plataforma de segurança de destino, como um firewall de aplicativo da web) tendem a fazer um trabalho muito melhor de impor a conformidade de protocolo de qualquer maneira.