Commit Graph

320 Commits

Author SHA1 Message Date
shangguanyanfei
7c93338dce 1.业务配置-导入摸板修改 来函下拉框显示内容(改为只显示通过的来函)
2.业务配置模块页面-筛选按钮中的来函下拉框改为显示(通过的和配置取消的来函)
2019-01-27 18:55:56 +08:00
zhangwenqing
c9d7512a1b 修复缓存策略配置、IP分组管理、DNS分组管理导出黑屏bug 2019-01-27 12:03:39 +08:00
zhangwei
f90ef5ab85 增加定时器功能 2019-01-26 18:02:44 +06:00
leijun
e14cca6824 SNAT地址池添加一条动态地址池信息
app域名特征添加拦截强度

(cherry picked from commit 1d71820d1ee3fbd21f201af14781849de9fb75a3)
2019-01-24 14:56:09 +08:00
duandongmei
ca14bcb621 编译配置生效时,校验编译下是否存在已经被删除的asn域配置。如果存在,提示用户重新编辑。 2019-01-19 10:32:07 +06:00
zhangwei
3c61dc7bad 验证代理对象的证书是否被拦截策略引用,如被引用,则证书配置不能取消。 2019-01-18 20:21:04 +06:00
leijun
436190fe8c VPN服务器
新增添加IP重复验证
删除验证是否被IP复用-用户管理使用
IP复用-用户管理 删除验证是否被snat策略和dnat策略使用
2019-01-18 17:40:23 +08:00
duandongmei
43f947fd69 Merge branch 'develop' of https://git.mesalab.cn/K18_NTCS_WEB/NTC.git
into develop

Conflicts:
	src/main/java/com/nis/web/service/BaseService.java
	asn group中修改组织变更和asn no变更,不重新获取groupId逻辑
	ip addr 的asn 修改为手动输入,后台check
	app ip和asn ip配置取消,取消分组中最后一条配置时,失效整个compile,并且修改groupId的状态为为无效。
	无效的asn group删除时,删除其下的所有asn ip
2019-01-18 11:14:05 +06:00
leijun
d7807f0009 DNAT复用策略增加用户和用户类型
调整SNAT地址池管理 配置IP的格式为:IP sql提交
2019-01-16 18:49:44 +08:00
duandongmei
cb9aa36954 Merge branch 'develop' of https://git.mesalab.cn/K18_NTCS_WEB/NTC.git
into develop

Conflicts:
	src/main/java/com/nis/domain/configuration/CfgIndexInfo.java
	src/main/resources/nis.properties
	src/main/webapp/WEB-INF/tags/sys/delRow.tag
	
	asn相关功能更改:
	IP ADDR:增加asn域
	1、新增IP
ADDR可选asn,如果asn未下发过(is_used=0),下发时asn的group需要标记为commonGroup(groupId为asn组织的groupId,regionId为asn的regionId)。
	2、如果所选的asn组(asn组织的groupId)已经下发过(is_used=1),则下发maat时,asn域不需要下发。
	3、策略取消时,如果有需要保留的公共组(commongRroupIds),需要将公共组的组号下发。
	ASN GROUP:
	1、新增asn,如果此asn的组织groupId已下发过(is_used=1),且此组织的groupId已被策略标记过全选(is_audit_all=1),则需要调用公共组域新增的接口,将新增的asn关键字下发。
	2、修改asn,如果此asn的组织groupId已下发过(is_used=1),则需要调用公共组域修改的接口,修改已经下发的asn关键字域。
	3、删除asn,如果此asn的组织groupId已下发过(is_used=1),则需要调用公共组域删除的接口,删除已经下发的asn关键字域。
	ASN IP CFG:
	1、新增asn ip,所选asn no的组首次下发(is_valid=0),需要将asn no的groupId标记为公共组;如果asn
no非首次下发(is_valid=1),直接调用公共组新增域的接口。
	2、修改
		生效状态asn ip修改,调用公共组修改域接口直接修改
	3、失效
		直接调用公共组删除域接口,失效asn ip域
2019-01-16 14:33:29 +06:00
zhangwenqing
d70f53301e IP Spoofing增加配置导入功能. 2019-01-15 14:12:33 +08:00
zhangwei
eb0f298058 1.修改app payload特征,拆分L3_header为L3_header_IP,L3_header_ICMP,支持偏移量表达式;
2.域名统计界面的域名查询条件,去除id=0(Other)的域名查询;
3.通联关系日志的下拉列表查询条件,增select为空的条件,否则reset时,全部定位在了Other。
2019-01-13 21:32:25 +06:00
leijun
1766fd80bd dns策略对象、proxy策略对象添加do_log 2019-01-13 20:09:38 +08:00
leijun
59ed7f6371 多媒体、国家代理do_log调整
framework_log国际化改为c_log
2019-01-13 18:32:53 +08:00
zhangwenqing
e793cad976 主题网站增加配置导入. 2019-01-09 09:18:49 +08:00
duandongmei
8cd631af13 来函增加函号的校验;
来函统计修复取消来函的展示bug,修复分页问题。
2019-01-06 12:46:42 +06:00
wangxin
f56a0fe09a (1)asn导入加入组织国家,asn号验证,组织国家不能为空,asn号不能为两个组织所有
(2)新增asn_keyword_cfg表,用于保存并下发有效且含审核通过asn ip的 asn号
(3)asn 导入去除条数限制
(4)页面asn select选项还是会影响加载页面速度,现在改为input
(5)asn_group_info 修改org_group_id为issued_ips,用于保存审核通过的asn ip
(6)分组复用url配置文件补全v1
2019-01-06 11:24:49 +08:00
wangxin
85507b5a55 asn 相关修改提交
(1)asn_ip_cfg增加四列
(2)新增asn_group_info表
(3)asn ip菜单移动到policy object下,新增审核审计菜单
(4)asn ip导入修改,适应新的需求放弃了使用AsnCache,直接从数据库查
(5)asn ip加入审核流程
(6)Packet IP选择asn时,改为选中一个组织,审核下发的配置为as号字符串域
(7)asn ip 新增业务新增function_service_dict字典,serviceId为400
2019-01-04 18:28:57 +06:00
zhangwenqing
8da5a2dc96 APP特征配置导入页修改,app payload增加配置导入功能. 2019-01-03 01:11:56 +08:00
zhangwei
e6426052cd 1.修改流量统计折线图的时区设置;
2.修改服务接口的参数,将版本信息改为在接口的方法参数中,而不是接口URL参数中;
3.修改配置启停任务调度逻辑。
2019-01-02 17:17:15 +06:00
zhangwei
764c90932b 增加定时任务调度通用处理类 2019-01-02 11:59:25 +06:00
zhangwei
aa7e1dcef9 1.修改配置同步业务;
2.修改ip payload日志表头与代理日志的数据列隐藏
2018-12-30 12:11:20 +06:00
wangxin
1ab978fb33 (1)修复来函,专项任务重复验证提示为保存失败
(2)来函,专项任务重复验证排除失效数据
2018-12-28 13:58:43 +06:00
zhangwei
6b189ec768 修改ip spoofing配置逻辑,删除spoofing ip pool配置菜单功能,在ip spoofing策略配置功能中,自动创建ip
pool配置,ip spoofing策略审核下发与取消审核时,同时审核下发或取消ip pool配置
2018-12-27 21:00:23 +06:00
leijun
f9f51b0e14 缓存策略增加导出excel和csv功能 2018-12-24 16:05:05 +08:00
zhangwei
86d49363d1 修改配置缺省排序,未审核状态在前。 2018-12-23 17:26:30 +06:00
zhangwei
2564a258f2 1.修改配置列表查询缺省排序根据是否审核与有效标识字段,生效的配置排在前面;
2.修改黑名单选项只有在block动作时显示,其他动作不显示该属性
2018-12-23 15:44:45 +06:00
leijun
df32c39736 多媒体、IP复用、增加导出excel和csv 2018-12-23 00:36:58 +08:00
zhangwei
8ff231208a app payload特征配置的l3_header配置增加属性,并且必须输入十六进制字符串,后台转为偏移表达式的字符串配置 2018-12-22 20:34:57 +06:00
zhangwei
d3f18c1fe8 ntc部分业务配置,增加黑名单选项功能, 2018-12-22 12:55:24 +06:00
zhangwei
deb7532de9 修改spoofing
group分解为snat组和dnat组,仿冒IP池引用snat组direction=2,引用dnat组direction=1
2018-12-18 03:09:48 +06:00
zhangwei
8a3633d1c3 APP payload特征增加session数值域配置 2018-12-17 21:26:04 +06:00
leijun
94eb5991af 业务配置增加勾选导出 2018-12-17 03:30:34 +08:00
段冬梅
f3e4844f92 仿冒功能
仿冒地址池ip
来函和任务修改
样例新增界面增加631业务
2018-12-17 00:21:27 +08:00
zhangwq
6dab8a5950 地址池校验sql修改. 2018-12-13 12:49:54 +08:00
段冬梅
c3c7c363e0 dns所有策略均校验是否存在欺骗ip 2018-12-13 11:56:19 +08:00
段冬梅
9c9f43d70d 无策略的欺骗ip校验的查询方法可复用初始化欺骗ip时ip的查询方法;
redis配置信息增加
2018-12-12 16:04:09 +08:00
zhangwq
e64ba76eba 增加DNS阻断无策略检验. 2018-12-12 14:00:53 +08:00
段冬梅
56901a7acd 配置清理,增加vpn信息清理
dns欺骗增加一个初始化无策略-默认组-欺骗ip配置(存储+下发)
2018-12-12 11:48:52 +08:00
zhangwq
71003be6c0 地址池配置取消后新增同名配置bug修改. 2018-12-11 21:49:31 +08:00
zhangwq
df0445054b 文件摘要置信度检索sql修改. 2018-12-11 19:49:00 +08:00
zhangwq
56598e05f0 地址池IP校验修改. 2018-12-11 16:43:31 +08:00
leijun
b8804d5d98 日志查询添加配置信息 2018-12-11 11:12:23 +08:00
段冬梅
c13038c8eb Merge branch 'develop' of http://192.168.10.125/k18_web/NFS.git into develop 2018-12-10 20:23:42 +08:00
段冬梅
a09341f8d7 关键字日志转url配置bug更改
批量失效时http关键字配置失效,同时失效相关的httpurl配置
刘梦严要求行为只保留pptp openvpn ipsec l2tp
2018-12-10 20:23:19 +08:00
zhangwq
64e85ff933 地址池IP校验补充. 2018-12-10 20:18:36 +08:00
zhangwq
d961c378c0 地址池配置取消后可新增同名地址池. 2018-12-10 15:52:51 +08:00
zhangwq
72a421802e 地址池删除后仍不可新增同名地址池. 2018-12-10 15:33:59 +08:00
DuanDongmei
a30bd855dd 所有日志scenefile和http的req相关内容修改为admin才可展示。
全量下发及批量下发增加可信证书业务处理
2018-12-08 17:54:59 +08:00
DuanDongmei
a029084563 snat配置下发优化
app相关数据更改
2018-12-08 15:42:59 +08:00