Commit Graph

55 Commits

Author SHA1 Message Date
renkaige
0a5fa73f81 1:将asnip不往5号库下发
2:将pxy替换和限速向阀门中添加action和service字段
2018-10-26 14:30:13 +08:00
renkaige
e0beecdfee 1:修改asn-ip添加user-region字段,三个支持分组复用的配置都要添加user-region字段了,所以service字段就不需要了
2:修改nms上传接口时判断有问题的机器列表list是否为空
2018-10-26 10:48:13 +08:00
renkaige
c0a322c651 将PXY限速IP和PXY-IP替换同时往阀门下发一份 2018-10-25 14:42:38 +08:00
renkaige
f3a7a3f1e1 1:新增如下业务
0x28 网页关键字阻断
0x98 网页关键字监测
0x42邮件账号白名单
2:添加NTC_KEYWORDS_URL_LOG日志表查询接口
2018-10-25 11:47:14 +08:00
zhangdongxu
ddf64439ea 多媒体-文件摘要入库序号从2改为3 2018-10-19 17:08:36 +08:00
renkaige
200eabcf3c 为VOIP动态阻断添加action属性 2018-10-16 12:03:43 +08:00
renkaige
a37ea37b20 修改视频色情监测,与音频色情监测写入3号库 2018-10-16 09:23:11 +08:00
zhangdongxu
09341ab920 日志:
1、PXY_HTTP_LOG 属性web_site补全属性;
2、修改NTC_DDOS_LOG 笔误改为IS_BLOCK;
配置:
1、新增VOIP动态阻断(0x112)配置文件;
2018-10-15 16:39:40 +08:00
renkaige
306995c6e3 接杨威通知将音频色情阻断和视频色情阻断改为入到3号库中 2018-10-15 16:04:24 +08:00
renkaige
e71ab5c82a 1:修改全局白名单业务不往ysp库里写入,杨威说用不到,写了影响读
2:修改ysp样例的表达式按照表结构来,其中SRC_FILE和SRC_FILE_MD5字段不写入,DST_FILE改为redisFile_dst_file
2018-10-15 15:28:28 +08:00
zhangdongxu
ca4799297a 1、ddos配置添加user_region字段;新增voip和流媒体业务;
2、ddos日志查询接口添加isBlock查询条件;
3、新增NTC VoIP、流媒体、文件摘要原始日志查询接口;
4、NTC BGP日志添加type、asNumber、route三个字段;
2018-10-10 15:16:46 +08:00
zhangdongxu
5ae9296086 调整配置文件 2018-09-26 12:49:28 +08:00
zhangdongxu
9937dc1f8a APP特征配置文件修改 2018-09-25 11:54:39 +08:00
zhangdongxu
6f77f9aa6d Redis入库分三个版本:rule.properties-合库后;rule.test.properties-测试;rule.ysp.properties-合库但ysp样例保留8、9、10、11 2018-09-21 11:53:15 +08:00
zhangdongxu
c0ae83f13c 1、添加音视频IP白名单(0x100)、音视频URL白名单(0x101)配置文件;
2、音视频传输的IP PORT阻断(0x100->0x10F)和音视频传输的URL阻断(0x101->0x110)的业务ID;
3、整理数据库分发序号
2018-09-20 11:04:44 +08:00
zhangdongxu
e362e4c7bf 添加新业务:0x401-APP载荷特征配置;0x400:APP_HTTP 增加APP_IP_RANGE相与;0x403:APP
DNS特征配置;0x405修改表名APP_SSL_CERT为APP_SSL,增加APP_IP_RANGE相与; 0x406:多用途标签特征;
2018-09-19 18:32:21 +08:00
zhangdongxu
b0091eb4c0 1、rule.properties合库前后分成两个文件,rule.test为合库前的配置文件;
2、添加说话人识别、台标识别、人脸识别原始日志查询接口;
3、多媒体业务添加MM_SUBSCRIBE_ID;
4、日志总量统计默认时间由最近5分钟改为查询全部
2018-09-19 14:53:19 +08:00
RenKaiGe-Office
22f9ce00fb 修改配置测试程序支持新增的业务 2018-09-13 18:26:59 +08:00
zhangdongxu
02eaf285fe 1、APP监测添加service与action的对应关系以及入库序号配置;
2、将配置入库序号分为两版(合并前、合并后),升级部署时注意切换;
3、原始日志查询添加字段:P2P(P2P_PROTO、P2P_FILE_ID、P2P_KEYWORD
)、APP(LABEL_PROTO_ID、LABEL_PROTO_SOURCE
LABEL_BEHAV_ID、LABEL_BEHAV_SOURCE、LABEL_APP_ID、LABEL_APP_SOURCE
);
2018-09-13 15:32:52 +08:00
RenKaiGe-Office
eab4f967d0 添加p2p监测业务配置 2018-09-13 13:49:52 +08:00
RenKaiGe-Office
7090756b8f Merge branch 'Release-1.2' of http://10.0.6.99/common/maat_service.git
into Release-1.2

Conflicts:
	src/main/resources/applicationConfig-rule.properties
2018-09-11 18:22:11 +08:00
RenKaiGe-Office
50211f4ea7 1:删除37与149对14:APP_SUBSCRIBE_ID表的支持
2:为日志查询的url字段做左匹配处理
3:修改测试程序打印表达式
4:加配置同步到集群库的定时任务
2018-09-11 18:18:56 +08:00
zhangdongxu
aea321f207 1、基础协议和隧道协议入库改为只入NTC(2)库,删除阀门(5)库;
2、编译配置添加CONT_TYPE、ATTR_TYPE、CONT_LABEL、TASK_ID、AFFAIR_ID不能为空的验证;
3、添加配置文件:说话人识别(0x10C、0x18C)、台标识别(0x10D、0x18D)、人脸识别(0x10E、0x18E)
2018-09-11 17:40:11 +08:00
zhangdongxu
7da78ee341 1、调整配置入库序号;
2、接口成功被调用不在请求日志中填excetion_info信息
2018-09-08 16:25:30 +08:00
RenKaiGe-Office
2d8cf69fd2 由于需求未定 先注释app协议ip,业务类型1028不是分组复用类配置 2018-09-06 10:48:02 +08:00
zhangdongxu
4391363d79 1、基础协议和隧道协议添加NTC_UNIVERSAL_IP和NTC_UNIVERSAL_PROTO_TYPE表;
2、回调类配置新增配置内容更新接口,请求方式为patch
2018-09-05 11:06:56 +08:00
RenKaiGe-Office
9b9fcbfeec 恢复261,262业务入的数据库为8和9 2018-09-04 10:22:34 +08:00
RenKaiGe-Office
7090b8694a 优化日志使用clickhouse查询 2018-09-04 10:20:04 +08:00
zhangdongxu
d038e3ee1f 1、报表统计接口添加按月统计功能 ;
2、将开始时间和结束时间默认值获取方法改为按时间类型,默认为分钟(最近5分钟);
3、0x403	APP字节特征添加APP_SUBSCRIBE_ID域表
2018-08-28 17:05:01 +08:00
zhangdongxu
0c33fe7c98 1、对比release1.1和develop分支的配置文件,将未合并部分手动添加到develop;
2、修改分组复用传给redis接口数据的结构
2018-08-27 15:01:16 +08:00
RenKaiGe-Office
4391669100 1:删除一下业务0x421,0x422
action:1057:64;1058:64;
#0x421	IP限流 20180824虎哥群里面发的需要删除这个业务
1057=10:LIMIT_COMPILE;11:LIMIT_GROUP;12:LIMIT_IP;14:APP_SUBSCRIBE_ID;18:NTC_IP_RANGE
#0x422	域名限流20180824虎哥群里面发的需要删除这个业务
1058=10:LIMIT_COMPILE;11:LIMIT_GROUP;14:LIMIT_DOMAIN,APP_SUBSCRIBE_ID;18:NTC_IP_RANGE
1057:ipRegion@ACTION&SERVICE&USER_REGION;1058:strRegion@ACTION&SERVICE&USER_REGION;


2:扩展编译,分组,域等对应关系,以支持分组复用业务的下发和取消
3:修改#0x208(520)表PXY_OBJ_KEYRING中crl字段为字符串类型
2018-08-24 15:12:29 +08:00
zhangdongxu
28f5e0ba36 1、回调类中改为属于策略一部分无action;
2、添加分组复用域配置新增和删除接口;只有属于分组复用的业务类型在新增MAAT规则时才能只不填写域配置;
2018-08-23 20:48:49 +08:00
RenKaiGe-Office
2d0ac9f735 定义service被分组复用的set 2018-08-22 16:33:25 +08:00
zhangdongxu
c275c8a07e 1、PXY IP替换 PXY_INTERCEPT_PKT_BIN表类型改为14(字符串类域);
2、添加Ntc BGP原始日志查询接口
2018-08-22 14:42:59 +08:00
RenKaiGe-Office
fa58b0b584 修改389:8;390:9;391:10;392:11到对应的库 2018-08-21 17:59:27 +08:00
zhangdongxu
08706dd2fd 为理限速 IP(0x202)、代理限速域名(0x203)、PXY IP替换(0x205)、APP 主题网站配置(0x480)、PXY
证书管理(0x208)、PXY管控文件策略(0x260)添加配置文件;
2018-08-21 15:27:26 +08:00
zhangdongxu
bbf0d42c68 为app 内置规则配置APP_DPKT_FEATURE添加配置文件 2018-08-21 10:25:08 +08:00
zhangdongxu
c3f74e3a30 1、NTC_MAIL_LOG日志增加eml_key字段;
2、所有回调表(属于策略一部分),删除action 属性;
2018-08-21 10:16:34 +08:00
zhangdongxu
20296cda30 p2p日志查询改用druid连接池;删除配置文件中多余";" 2018-08-20 18:36:34 +08:00
zhangdongxu
054938a473 1、为SSL证书特征、TCP Session特征、Header(L2\L3)特征添加配置文件;
2、为基础协议和隧道行为子菜单下的业务添加分发库,并配置入阀门时需要添加到域的字段信息
2018-08-20 15:07:00 +08:00
RenKaiGe-Office
95ba3f46bc 添加如下业务
0x23-基础协议阻断
0x93-基础协议监测
0x411-基础协议丢弃
0x423-基础协议限流
0x24-隧道行为阻断
0x94-隧道行为监测
0x412-隧道行为丢弃
0x424-隧道行为限流
2018-08-20 10:06:40 +08:00
zhangdongxu
8e132327aa 1. 拆分voip业务id,原0x104拆分为0x104-voip ip阻断,0x10B voip account 阻断;0x184-voip
ip监测,0x 18B voip account 监测。
2.	公共日志字段增加s_asn,d_asn,subscribe_id
3.	NTC_HTTP_LOG 增加 website属性
2018-08-13 15:58:02 +08:00
RenKaiGe-Office
be5d9edf46 新增业务0x209 2018-08-06 09:24:40 +08:00
RenKaiGe-Office
4a353a3975 根据凤梅转告李佳要求,将IR_STATIC_IP_POOL_CB表再向IR库写一份 2018-08-01 18:01:49 +08:00
RenKaiGe-Office
a65170e061 为limit_ip表添加user_region属性 2018-07-31 10:36:08 +08:00
zhangdongxu
927e8d1926 1、修改PROXY-控制策略配置文件;
2、Hive原始日志查询分区改为yyyyMMdd形式;
2018-07-27 17:18:02 +08:00
zhangdongxu
0958e4ddf4 APP丢弃、限流添加NTC_UNIVERSAL_IP和NTC_UNIVERSAL_PROTO_TYPE两张域配置表 2018-07-26 15:54:31 +08:00
zhangdongxu
7f0c7ec2e8 0x21和0x91编译和分组表名前辍由NTC改为APP 2018-07-23 17:15:34 +08:00
RenKaiGe-Office
adb4a1f015 1:整理下发或取消配置时返回的异常信息
2:整理业务类型142的redisdb,表等关系
2018-07-20 11:59:49 +08:00
zhangdongxu
b55bad8343 1、文件上传异常处理;
2、证书表名改为NTC_SSL_CN;
3、删除之前域表类型设置改从applicationConfig-rule.properties获取;
2018-07-18 13:15:29 +08:00