luqiuwen
|
74365f53d5
|
增加tfe-env环境服务文件,替代原环境配置脚本。
|
2019-06-22 13:13:15 +08:00 |
|
luqiuwen
|
acfad0f957
|
提高tls加密套件的兼容性,允许使用weak-ssl-ciphers
|
2019-06-22 12:56:20 +08:00 |
|
luqiuwen
|
9b16502a30
|
修正对无拓展的tlsv1协议clienthello的解析时认为格式非法的问题。
|
2019-06-22 12:55:51 +08:00 |
|
zhengchao
|
0475638ab9
|
本地签发证书时,密钥用法不copy原证书。https://git.mesalab.cn/tango/certstore/issues/8
|
2019-06-22 00:33:44 +08:00 |
|
zhengchao
|
811435ca92
|
Merge branch 'develop-tfe4a' of git.mesalab.cn:tango/tfe into develop-tfe4a
|
2019-06-21 17:18:33 +08:00 |
|
zhengchao
|
3187b45c6a
|
删除session ticket中的无用日志。
|
2019-06-21 17:18:20 +08:00 |
|
zhengchao
|
d7df8069c2
|
Merge branch 'bugfix-handle-no-sni' of git.mesalab.cn:tango/tfe into bugfix-handle-no-sni
|
2019-06-21 16:24:55 +08:00 |
|
zhengchao
|
660110b408
|
修复ssl policy日志打印乱码的bug。
|
2019-06-21 16:24:04 +08:00 |
|
zhengchao
|
8c33bd3a58
|
处理无sni的ssl。
|
2019-06-21 16:24:03 +08:00 |
|
zhengchao
|
6a5ad8e33a
|
修复ssl policy日志打印乱码的bug。
|
2019-06-21 16:19:50 +08:00 |
|
luqiuwen
|
1a725d24ce
|
增加r2,r3和sysctl配置文件的集成。
|
2019-06-21 16:17:29 +08:00 |
|
zhengchao
|
df19e9153c
|
处理无sni的ssl。
|
2019-06-21 16:10:26 +08:00 |
|
luqiuwen
|
f4097ed2e1
|
修正fd在传入tfe后关闭导致异常退出的问题
|
2019-06-21 15:02:27 +08:00 |
|
zhengchao
|
ef9360fb3e
|
ssl policy使用gcc __sync_add_and_fetch操作引用计数,fix #150
|
2019-06-21 14:58:35 +08:00 |
|
fengweihao
|
251e40e588
|
close #146
修复命中resp bady的阻断规则,http2未关闭连接,导致网站正常访问
|
2019-06-20 19:05:48 +08:00 |
|
fengweihao
|
07d10d87b6
|
#146
修复HTTP2命中应答头规则后,页面无显示
修复HTTP2注册发送数据接口,发送数据时由于数据已经发送,但是注册的发送接口未销毁
|
2019-06-19 21:46:38 +08:00 |
|
zhengchao
|
f976deddd9
|
Merge branch 'develop-tfe4a' of git.mesalab.cn:tango/tfe into develop-tfe4a
|
2019-06-19 15:13:57 +08:00 |
|
zhengchao
|
b1c2490807
|
修复pangu table_info中TSG_OBJ_RES_HDR配置错误,导致二进制关键字无法命中。
|
2019-06-19 15:13:38 +08:00 |
|
luqiuwen
|
1a59abcd95
|
修正解密流量转发中vlan头部、IPv6头部被覆盖的问题。
|
2019-06-18 18:21:00 +08:00 |
|
luqiuwen
|
10ea3ba54e
|
增加对KNI的Watchdog实现双向保活。
|
2019-06-18 18:21:00 +08:00 |
|
zhengchao
|
cb95cef46d
|
使用X509_check_host单独处理CN/SAN匹配的校验,忽略verify_callback中域名不匹配的错误。
|
2019-06-18 15:53:06 +08:00 |
|
luqiuwen
|
1c07da8f82
|
修正CI配置文件,基于改用基于framework的docker镜像的方式编译。
|
2019-06-18 10:48:54 +08:00 |
|
luqiuwen
|
78fe7289fb
|
增加r2_tfe, r3_tfe与sysctl.conf文件的集成
|
2019-06-18 10:45:29 +08:00 |
|
luqiuwen
|
ce49632f36
|
增加解密流量转发使用的配置文件项
|
2019-06-18 09:50:33 +08:00 |
|
luqiuwen
|
8f140e0b3d
|
修正pcap模式下解密流量转发发包缓冲区未初始化的问题
|
2019-06-18 09:43:49 +08:00 |
|
luqiuwen
|
d3e6be283e
|
解密流量转发功能适配MARSIOv4
|
2019-06-18 09:43:49 +08:00 |
|
fengweihao
|
43f4788c33
|
1.修复bug268js注入无效
|
2019-06-17 21:28:48 +08:00 |
|
zhengchao
|
d197723309
|
将PXY_CTRL_HTTP_REQ_BODY和PXY_CTRL_HTTP_RES_BODY合并为TSG_OBJ_CONTENT表
|
2019-06-17 21:11:02 +08:00 |
|
zhengchao
|
3b902001c1
|
ssl policy兼容“sslv3.0”的定义方式
|
2019-06-17 20:55:20 +08:00 |
|
zhengchao
|
03098bc2cf
|
命中管控策略中的bypass动作时,发送json日志并记录本地日志。
|
2019-06-17 20:12:37 +08:00 |
|
zhengchao
|
1e3ce2bcb0
|
同步元辰鑫测试环境的table_info
|
2019-06-17 10:35:59 +08:00 |
|
fengweihao
|
048c60439d
|
修复规则命中应答头后,redirect、block无效
修复由于加载inset文件失败,后续处理可能存在问题
|
2019-06-15 18:19:15 +08:00 |
|
zhengchao
|
0db61c2a66
|
兼容拦截策略中字符串格式的keyring
|
2019-06-15 12:43:24 +08:00 |
|
zhengchao
|
6e6fdfd010
|
增加trusted_cert_load_local开关,控制是否加载本地的pem bundle文件,默认加载。
|
2019-06-14 23:43:03 +08:00 |
|
zhengchao
|
b579c718b3
|
为了识别第二种pinning:在tcp_stream的event callback中,若接收字节数为0,调用ssl_stream_process_zero_eof。
|
2019-06-14 22:49:41 +08:00 |
|
zhengchao
|
b2eb88a7ad
|
ssl policy增加调试输出。
|
2019-06-14 18:58:03 +08:00 |
|
fengweihao
|
39c84b0bbd
|
close #144
修复页面编码方式为gb2312,命中替换规则后,页面无法显示
修复insert script告警
|
2019-06-14 13:15:49 +08:00 |
|
fengweihao
|
104fe5af71
|
1.修复规则命中后,请求端half未初始化
|
2019-06-11 17:38:50 +08:00 |
|
zhengchao
|
77eb5505e0
|
在处理pxy_ctrl_policy回调时,仅对manipulate和block动作解析json。
|
2019-06-11 17:03:05 +08:00 |
|
zhengchao
|
a396bec434
|
未完成:在ssl_stream_free中检测pinning。
|
2019-06-11 15:26:16 +08:00 |
|
zhengchao
|
f18c5efdb1
|
1、使用服务器IP+端口+sni生成服务端状态 #141,使用客户端IP+Client hello特征生成客户端状态。2、pinning detection的相关阈值可从tfe.conf中配置。
|
2019-06-11 15:26:16 +08:00 |
|
zhengchao
|
b612ef2507
|
decrypt mirror exdata free 判空
|
2019-06-11 15:26:16 +08:00 |
|
zhengchao
|
d0e7e5a73e
|
traffic mirror对不合法的intercept policy判空,避免段错误
|
2019-06-11 15:26:15 +08:00 |
|
luqiuwen
|
74775096c4
|
增加解密流量转发中计算IP校验和、TCP校验和的功能
|
2019-06-11 15:26:15 +08:00 |
|
luqiuwen
|
f518ebfa00
|
修正解密流量转发中重建TCP流部分序列号错误的问题。
|
2019-06-11 15:26:15 +08:00 |
|
luqiuwen
|
d5c54b96a7
|
修正部分maat回调表指针的问题
|
2019-06-11 15:26:15 +08:00 |
|
luqiuwen
|
c994077c3b
|
增加独立初始化maat句柄的实现
|
2019-06-11 15:26:14 +08:00 |
|
luqiuwen
|
98fa47ffd7
|
修正部分编译错误
|
2019-06-11 15:26:14 +08:00 |
|
luqiuwen
|
263685759b
|
重新实现解密流量转发模块,增加按策略转发功能。
|
2019-06-11 15:26:14 +08:00 |
|
fengweihao
|
f14214d056
|
1.修复insert获取无效值问题
2.修复一期二期REJECT和block接口替换
|
2019-06-11 11:25:24 +08:00 |
|