1、IP限流下发阀门只添加action和service;2、APP阻断、APP监测添加两个域表;IPSec监测IP类域表改为NTC_UNIVERSAL_IP;
2、添加service和action关系不存在的验证; 3、添加行为识别原始日志查询接口;
This commit is contained in:
@@ -63,10 +63,9 @@
|
||||
#0x04 IP地址丢弃 4=0:INLINE_IP_CB
|
||||
#0x19 IPSec丢弃 25=0:INLINE_IP_CB
|
||||
#0x1C GRE 丢弃 28=0:INLINE_IP_CB
|
||||
#0x1D IPSEC丢弃 29=0:INLINE_IP_CB
|
||||
#0x05 DDOS流量丢弃 5=0:DDOS_PROTECT_TARGET_IP_CB
|
||||
-->
|
||||
<p:maatType service="3;4;25;28;29;5">
|
||||
<p:maatType service="3;4;25;28;5">
|
||||
<p:expressions>
|
||||
<p:keyExpression>EFFECTIVE_RULE;:;{un_maat_table_name};,;[cfg_id]</p:keyExpression>
|
||||
<p:valueExpression>[cfg_id];\t;[addr_type];\t;[src_ip];\t;[mask_src_ip];\t;[src_port];\t;[mask_src_port];\t;[dst_ip];\t;[mask_dst_ip];\t;[dst_port];\t;[mask_dst_port];\t;[protocol];\t;[direction];\t;[is_valid];\t;[action];\t;[service];\t;[op_time];&nbsp;\n</p:valueExpression>
|
||||
@@ -138,7 +137,7 @@
|
||||
<p:maatType service="832">
|
||||
<p:expressions>
|
||||
<p:keyExpression>EFFECTIVE_RULE;:;{un_maat_table_name};,;[cfg_id]</p:keyExpression>
|
||||
<p:valueExpression>[cfg_id];\t;[policy_group];\t;[addr_type];\t;[ip];\t;[port];\t;[user_region];\t;[location];\t;[is_valid];\t;[op_time];&nbsp;[service];\t;[action];\n
|
||||
<p:valueExpression>[cfg_id];\t;[addr_type];\t;[protocol];\t;[ip];\t;[port];\t;[direction];\t;[user_region];\t;[location];\t;[is_valid];\t;[action];\t;[service];\t;[policy_group];\t;[op_time];&nbsp;\n
|
||||
</p:valueExpression>
|
||||
</p:expressions>
|
||||
<p:sequences>
|
||||
|
||||
Reference in New Issue
Block a user