liuxueli
|
23f1e9238c
|
同一发送common_l7_protocol字段
|
2020-11-14 15:50:44 +06:00 |
|
liuxueli
|
39335c9543
|
Merge branch 'master' into add-entrance-id
# Conflicts:
# src/tsg_send_log.cpp
|
2020-11-04 17:06:50 +06:00 |
|
liuxueli
|
cb544e9c4f
|
增加发送common_l7_protocol日志字段
|
2020-11-04 17:00:43 +06:00 |
|
liuxueli
|
2487e1214b
|
修复命中mail白名单时,schema_type未填充的BUG
|
2020-11-04 16:48:32 +06:00 |
|
杨威
|
66dda7ccff
|
✨feat(tsg_send_log.cpp): 按rfc7159定义的json输出number格式遵循IEEE 754标准,可能丢失精度,因此将stream_strace_id输出格式改成string
|
2020-10-27 17:15:09 +08:00 |
|
liuxueli
|
34b0d3bc0b
|
从hostname中读取设备在据点内偏移
|
2020-10-19 13:59:35 +08:00 |
|
liuxueli
|
46322d0150
|
修正生效范围tag的名称,支持配置文件修改,由device_id改为data_center
|
2020-10-16 18:08:41 +08:00 |
|
liuxueli
|
899ae69a4b
|
扫描拦截排除功能导致内存泄漏;dictator_malloc函数使用参数不正确
|
2020-10-15 14:16:55 +08:00 |
|
liuxueli
|
e9378f385b
|
统计IPV4、IPV6、TCP、UDP的带方向的流量统计
|
2020-10-14 09:47:02 +08:00 |
|
liuxueli
|
1eb98bafe1
|
删除DEBUG日志
|
2020-09-30 18:26:49 +08:00 |
|
liuxueli
|
a164933dab
|
修复笔误
|
2020-09-29 11:31:31 +08:00 |
|
liuxueli
|
5fcfdaeafe
|
支持输出internal/external状态: https://jira.geedge.net/browse/TSG-3454
|
2020-09-28 19:43:37 +08:00 |
|
liuxueli
|
38cae269e8
|
修复编译错误
|
2020-09-28 17:27:28 +08:00 |
|
liuxueli
|
f3ba19def0
|
适配FQDN接口
|
2020-09-28 17:13:39 +08:00 |
|
liuxueli
|
f1150118de
|
新增common_data_center日志字段
|
2020-09-23 16:51:25 +08:00 |
|
liuxueli
|
50ea6dc7d9
|
修复扫描mail协议ID失败的BUG
判断出是SSL协议之后再调用生成JA3指纹的函数
|
2020-09-21 20:23:11 +08:00 |
|
liuxueli
|
e57ad7f8ec
|
增加udp的链接数统计
增加程序的健壮性
|
2020-09-16 11:09:44 +08:00 |
|
liuxueli
|
adee46fe65
|
增加丢日志的本地日志记录
|
2020-09-16 10:09:05 +08:00 |
|
liuxueli
|
0860def07a
|
修正笔误
|
2020-09-14 09:34:01 +08:00 |
|
liuxueli
|
abcc94dc25
|
支持JA3指纹
|
2020-09-11 18:06:09 +08:00 |
|
liuxueli
|
0cd81e12e5
|
修正日志,增加基础协议ID的输出
|
2020-09-10 10:01:28 +08:00 |
|
liuxueli
|
9686539a69
|
邮件协议对应ID是同一个(110)
|
2020-09-10 09:58:41 +08:00 |
|
liuxueli
|
c7008ccd5e
|
修复编译错误
|
2020-09-02 19:47:13 +08:00 |
|
liuxueli
|
4736cd1911
|
APP_ID表类型由expr改为intval
|
2020-09-02 19:44:15 +08:00 |
|
liuxueli
|
a73f956420
|
修复编译debuginfo出错的问题
|
2020-09-02 14:42:22 +08:00 |
|
liuxueli
|
b18d3cfcf6
|
消除warning
|
2020-09-01 16:55:21 +08:00 |
|
liuxueli
|
1c203447c5
|
初始化发日志状态
|
2020-09-01 14:26:24 +08:00 |
|
liuxueli
|
4229468e71
|
增加当kafka broker性能不足时丢日志的逻辑,确保不丢流量
|
2020-09-01 11:35:49 +08:00 |
|
liuxueli
|
08c8985d9d
|
共享IP归属地、subscribe_id等信息给KNI
|
2020-08-28 10:43:12 +08:00 |
|
liuxueli
|
02e453018b
|
Merge branch 'develop-ssh-identify' into develop-20.09
# Conflicts:
# inc/tsg_rule.h
# src/tsg_entry.cpp
# src/tsg_rule.cpp
|
2020-08-24 16:36:54 +08:00 |
|
liuxueli
|
44b8f7be11
|
共享链接属性流标签结构体:https://jira.geedge.net/browse/TSG-2848
|
2020-08-19 16:56:10 +08:00 |
|
liuxueli
|
99dc6723f1
|
修复IP归属地日志字段填充错误
|
2020-08-05 14:41:14 +08:00 |
|
liuxueli
|
d38b1b68b4
|
http_host_parser返回值标识解析出host,但是实际没有解析出域名
|
2020-08-05 09:58:08 +08:00 |
|
liuxueli
|
0c89dd2603
|
发送支持支持嵌套json,调用者需传cJSON *object
|
2020-07-29 18:51:58 +08:00 |
|
liuxueli
|
40fa047be1
|
支持按设备编号指定策略生效范围
调整获取链接的包数、字节数
|
2020-07-24 17:04:09 +08:00 |
|
liuxueli
|
b9774d36ca
|
增加UDP相关链接计数
一个链接多命中同一个策略仅发送一条日志
|
2020-07-20 15:59:15 +08:00 |
|
liuxueli
|
1a4a1f38e5
|
适配mail识别函数mail_protocol_identify_by_first_payload
|
2020-07-06 14:09:41 +08:00 |
|
liuxueli
|
848e5e98f0
|
修复update rpm时配置文件被覆盖
修复/opt/tsg/etc/tsg_sn.json中配置sn不正确导致重启的BUG
|
2020-06-24 13:18:00 +08:00 |
|
liuxueli
|
65833d7a1e
|
tsg_stat.log按照influx_line格式输出到telegraf
IP归属地日志字段格式适配
|
2020-06-18 14:11:02 +08:00 |
|
liuxueli
|
10e6f7037e
|
修正IP归属地格式,将';'改为','
|
2020-06-17 13:51:05 +08:00 |
|
liuxueli
|
2aa222c7cf
|
IPv6目的IP转换时,使用错误变量会导致获取的IP归属地信息不正确
|
2020-06-12 11:52:35 +08:00 |
|
liuxueli
|
cf3ec4e15c
|
暴露TSG_MASTER_INTERNAL_LABEL流标签,供外部插件使用,相应结构体 struct _internal_label
|
2020-06-09 10:20:47 +08:00 |
|
liuxueli
|
89496d33f7
|
修复IP归属地不命中的BUG,当国家或者城市中出现空格(\\b)时,需要将\\b进行转换为空格(‘ ’)
|
2020-06-08 17:12:15 +08:00 |
|
liuxueli
|
b67882bd6a
|
提供函数接口,供KNI与HTTP业务层调用,实现统计数据统一出口
|
2020-06-05 16:53:25 +08:00 |
|
liuxueli
|
8a35de89df
|
将设备ID写入到/etc/default/telegraf文件,供telegraf读取写入到日志的tags中
|
2020-06-03 17:45:11 +08:00 |
|
liuxueli
|
40b3b15360
|
适配QUIC解析提供的协议识别函数quic_protocol_identify
|
2020-06-03 15:56:03 +08:00 |
|
liuxueli
|
a58a7597a7
|
修复内存泄漏的BUG
|
2020-06-02 10:40:40 +08:00 |
|
liuxueli
|
1456eff40c
|
发送QUIC白名单日志,填充QUIC_SNI字段
|
2020-06-02 09:57:26 +08:00 |
|
liuxueli
|
913b3cb354
|
控制打印日志,DNS不会出现SNI
|
2020-06-01 19:25:10 +08:00 |
|
liuxueli
|
737e62e9ac
|
注册TSG_FIELD_QUIC_SNI表,QUIC SNI白名单配置在此表中
|
2020-06-01 19:00:38 +08:00 |
|