liuxueli
198c01a38e
修正配置文件,增加app_proto_engine(第三方APP识别)使用的库表名
v4.2.9
2021-07-01 17:15:14 +08:00
liuxueli
a35b9e2894
TSG-6775, 修复命中SSH协议无日志的问题
v4.2.8
2021-06-29 14:30:58 +08:00
liuxueli
faa8b54156
修复:
...
TSG-6770 - 下发monitor策略,协议选择https,验证,无日志问题
TSG-6780 - 下发monitor策略,协议选择dhcp,验证,无日志问题
TSG-6784 - 下发monitor策略,协议选择smb,验证,无安全日志
TSG-6785 - 下发monitor策略,协议选择ldap,验证,没有产生安全日志
TSG-6771 - 下发monitor策略,协议选择imaps、pop3s、smtps,验证无日志问题
TSG-6773 - 下发monitor策略,协议选择l2tp,验证,无日志问题
TSG-6775 - 下发monitor策略,协议选择ssh,验证无日志问题
TSG-6719 - 安全策略deny动作mail协议,发送邮件发送方显示失败,但接收方收到了邮件
v4.2.7
2021-06-25 16:38:52 +08:00
刘学利
de34e52a19
Feature statistic app count
v4.2.6
2021-06-22 07:01:46 +00:00
liuxueli
3dae09781a
误将基础协议结果覆盖为unknown,导致common_schema_type填写错误
2021-06-21 17:23:01 +08:00
liuxueli
8d03091016
命中APP相关策略,用户自定义域不再指定子动作,TCP链接发送RST包+DROP包+DROP流;UDP链接:DROP包+DROP流
v4.2.5
2021-06-10 10:27:37 +08:00
liuxueli
1f24c96a95
common_service_category日志字段由字符串改为数组
v4.2.4
2021-06-03 13:49:12 +08:00
liuxueli
f653453692
向前兼容升级,主要适配app_id的类型,app_id_dict的有效字段
...
tsg_static_tableinfo.conf相应的变化,修改APP_ID_DICT表有效标志的位置
配置文件变化:
[MAAT]
APP_ID_TABLE_TYPE=18(16: before 21.05)
[TSG_LOG]
APP_ID_TYPE=1(0: int)
2021-06-03 11:48:36 +08:00
liuxueli
d560271258
使用TCPALL入口记录TCP三次握手的延时
...
修复tcp三次握手完成后,没传输数据就结束的链接,定位库(asn、subscriber_id、ults_user_info)为空的问题
2021-06-02 12:10:57 +08:00
liuxueli
6c3f53d85b
对APP字典表中的空格进行转义,由\\b转换为' '
v4.2.3
2021-05-25 11:55:08 +08:00
liuxueli
16f5e264cf
命中RTP监测策略,总控不发日志,交由业务层处理
v4.2.2
2021-05-24 17:30:58 +08:00
liuxueli
1e1b8aa019
开关控制是否输出命中路径的信息
2021-05-24 15:30:46 +08:00
liuxueli
fb04876ca4
释放为GTP信令申请的内存,修复内存泄漏
v4.2.1
2021-05-20 09:18:02 +08:00
刘学利
2dec508610
功能端安全策略,支持使用GTP信息作为条件
v4.2.0
2021-05-19 07:10:25 +00:00
liuxueli
61d0ab46e2
调用rd_kafka_last_error输出写kafka失败的原因
...
The last error is stored per-thread, if multiple rd_kafka_t handles are used in the same application thread the developer needs to make sure rd_kafka_last_error() is called immediately after a failed API call
2021-05-18 11:24:26 +08:00
liuxueli
51d977c1e8
填写正确的common_schema_type
v4.1.5
2021-05-17 11:09:16 +08:00
liuxueli
e696c35c81
去除重复的categoryID
2021-05-17 09:55:32 +08:00
liuxueli
95dfbc3441
基础协议插件未识别出协议时,common_l7_protocol默认填写UNCATEGORIZED
v4.1.4
2021-05-13 18:14:07 +08:00
liuxueli
aa6ce9d578
支持拼接多个基础协议
v4.1.3
2021-05-12 16:34:00 +08:00
liuxueli
c2a432dbcc
修复笔误,变量名拼写错误
v4.1.2
2021-05-12 15:21:09 +08:00
liuxueli
bc29a6ca00
修正协议ID的值
...
判断发送日志字段的长度是否为0
v4.1.1
2021-05-12 13:51:51 +08:00
liuxueli
ce7120dd6e
支持拼接app_name和parent_app_name字符串
...
修正配置文件
v4.1.0
2021-05-11 17:19:41 +08:00
liuxueli
301d13a790
规范隧道协议属性ETHERNET,MULTIPATH_ETHERNET
...
添加topic: LIVE-SESSION-RECORD-LOG,TRANSACTION-RECORD-LOG,GTPC-RECORD-LOG
v4.0.4
2021-05-08 15:32:39 +08:00
liuxueli
52d0ba9fbb
FQDN后携带端口,扫描时除去":"及之后的内容
2021-05-08 09:58:15 +08:00
liuxueli
749fdc9a49
命中IP+协议拦截策略,但未解析出域名,结果保存未判断空导致段错误
2021-05-08 09:34:48 +08:00
liuxueli
3210ba45f7
set_struct_project函数允许设置NULL
v4.0.3
2021-04-29 16:27:39 +08:00
liuxueli
e4c3d1d325
释放pme后,未将流标签置空,新的数据包获取pme时得到非法地址空间导致段错误
...
修复内存泄漏的问题
v4.0.2
2021-04-29 14:43:44 +08:00
刘学利
a64f0fa34f
支持每隔N秒扫描一次,支持配置文件修改,默认10S
...
发送common_service_category日志字段
v4.0.1
2021-04-28 09:23:05 +00:00
刘学利
d639394077
支持同步接收APP的识别结果
...
支持一个流具有多个APP属性
适配新的APP ID
v4.0.0
2021-04-27 09:49:15 +00:00
liuxueli
1a4d35dec8
IMAP的APPID有111改为151
v3.4.15
2021-04-21 17:57:04 +08:00
liuxueli
e492494890
修复tsg_scan_app_properties_policy符号名找不到的问题
v3.4.14
2021-04-21 15:32:02 +08:00
liuxueli
b1e4a32cc7
支持分协议配置邮件策略
...
精简代码
v3.4.13
2021-04-21 13:46:45 +08:00
liuxueli
a174070e4d
支持commit的时间非递增生成changelog记录
2021-04-20 19:50:07 +08:00
yangwei
a339d39ee3
✨ feat(tsg_ssl_utils): client hello识别增加是否为esni的结果
2021-04-20 11:21:41 +00:00
liuxueli
441b0d1584
构造隧道信息日志字段时跳过sapp自定义的的MPLS虚拟层
...
适配新的隧道协议字段
v3.4.12
2021-04-20 14:37:00 +08:00
liuxueli
3cc8f23a5a
支持识别出SSL协议后,继续识别上层应用协议(HTTPS\POP3\SMTPS\IAMPS等)
...
控制调用printaddr,只有FATAL模式下才调用printaddr
v3.4.11
2021-04-19 20:37:05 +08:00
liuxueli
117a3dfef1
增加可视的基础协议日志内容
v3.4.10
2021-04-09 14:48:51 +08:00
刘学利
8940d49f69
Feature tunnel detail information
v3.4.9
2021-04-07 02:36:51 +00:00
liuxueli
174ca0236b
适配voip新表名
...
一个流命令多次命中同一个策略,仅发送一条日志
v3.4.8
2021-03-30 13:44:50 +08:00
liuxueli
e8f70b346f
修正配置文件,定义VOIP相关TOPIC对应的service(INTERNAL-RTP-LOG、INTERNAL-SIP-LOG)
v3.4.7
2021-03-23 18:20:58 +08:00
liuxueli
6a647160b3
Merge branch 'master' of https://git.mesalab.cn/tango/tsg_master
2021-03-22 11:40:52 +08:00
刘学利
38519461ed
Bugfix logic error
v3.4.6
2021-03-15 03:43:01 +00:00
liuxueli
85a06c7db6
Merge branch 'master' of https://git.mesalab.cn/tango/tsg_master
2021-03-15 11:31:55 +08:00
刘学利
339027c021
Bugfix sip rtp schema type
v3.4.5
2021-03-15 02:00:30 +00:00
liuxueli
67b1f1e0b9
Merge branch 'master' of https://git.mesalab.cn/tango/tsg_master
2021-03-15 09:57:48 +08:00
刘学利
5a367ff64c
Feature default policy action switch
v3.4.4
2021-03-15 01:15:23 +00:00
liuxueli
e16f4cc1a6
Merge branch 'master' of https://git.mesalab.cn/tango/tsg_master
2021-03-10 10:40:14 +08:00
刘学利
23ef49d19c
Fix intercept exclusion counter
v3.4.3
2021-03-09 10:36:34 +00:00
liuxueli
905832ec24
Merge branch 'master' of https://git.mesalab.cn/tango/tsg_master
2021-03-09 18:29:52 +08:00
刘学利
f80520dd98
Fix not hit intercept
v3.4.2
2021-03-08 05:08:15 +00:00