刘学利
|
eade71227d
|
TSG-7968: TCP会话创建延迟无数据
|
2021-09-29 02:00:34 +00:00 |
|
liuxueli
|
4388948690
|
TSG-7948: 命中监测策略后监测配置失效时导致内存泄漏
|
2021-09-27 11:26:43 +08:00 |
|
liuxueli
|
13e8b2a9d7
|
TSG-7629: 支持使用range配置redis端口范围
|
2021-09-09 11:06:02 +08:00 |
|
liuxueli
|
cc4ff41cc9
|
TSG-7600: 根据APP_ID_DICT中的timeout时间设置流超时时间
|
2021-09-02 17:19:06 +08:00 |
|
liuxueli
|
98031e1504
|
TSG-7568: facebook、twitter,Monitor动作无日志
|
2021-08-27 19:33:54 +08:00 |
|
刘学利
|
21ada9c794
|
TSG-7218: 调整tsg-master日志级别或日志输出,输出MAAT策略回滚/同步等信息
|
2021-08-24 06:06:43 +00:00 |
|
liuxueli
|
145786c2da
|
TSG-7422: firewall 插件HTTP内容关键字适配虚拟表名变更
TSG-7390: 开启static策略和dynamic策略Maat句柄的Prometheus输出
TSG-7388: 调整tsgconf/main.conf中的配置项entrance_id到data_center_id
TSG-7387: 在Provision中增加计算板卡(单元)在数据中心中的顺序号的配置
|
2021-08-14 17:39:09 +08:00 |
|
刘学利
|
f7935585b1
|
feature support Rapidjson
|
2021-08-13 10:23:05 +00:00 |
|
liuxueli
|
4904515a11
|
DNS的DENY动作由总控统一处理
TSG-7250: tsg_master统一设置RST包特征
TSG-7051: 功能端支持按连接执行ratelimit动作
|
2021-08-07 17:27:55 +08:00 |
|
liuxueli
|
34aee7ab31
|
限速用户自定义字段参数名称变更,修复误释放ratelimit的空间
|
2021-08-04 19:25:54 +08:00 |
|
liuxueli
|
b862d2490d
|
修复未对监测策略用户自定义空间为空判断导致重启的问题
|
2021-08-04 15:15:49 +08:00 |
|
刘学利
|
7b9a6dbe5d
|
Feature ratelimit
|
2021-08-04 02:08:30 +00:00 |
|
刘学利
|
ae72c88662
|
✨ feat(traffic mirror): 添加traffic mirror 功能
|
2021-08-01 10:48:19 +00:00 |
|
刘学利
|
0320b4b33f
|
Feature copy allow deny result to project
|
2021-07-10 03:40:39 +00:00 |
|
liuxueli
|
d1a5729ce1
|
修复TSG-6652: 用户自定义的APP所有识别结果使用common_userdefine_app_name展示,common_app_label展示用户自定义最大的一个
|
2021-07-05 14:22:24 +08:00 |
|
liuxueli
|
f653453692
|
向前兼容升级,主要适配app_id的类型,app_id_dict的有效字段
tsg_static_tableinfo.conf相应的变化,修改APP_ID_DICT表有效标志的位置
配置文件变化:
[MAAT]
APP_ID_TABLE_TYPE=18(16: before 21.05)
[TSG_LOG]
APP_ID_TYPE=1(0: int)
|
2021-06-03 11:48:36 +08:00 |
|
liuxueli
|
6c3f53d85b
|
对APP字典表中的空格进行转义,由\\b转换为' '
|
2021-05-25 11:55:08 +08:00 |
|
刘学利
|
2dec508610
|
功能端安全策略,支持使用GTP信息作为条件
|
2021-05-19 07:10:25 +00:00 |
|
liuxueli
|
e696c35c81
|
去除重复的categoryID
|
2021-05-17 09:55:32 +08:00 |
|
liuxueli
|
ce7120dd6e
|
支持拼接app_name和parent_app_name字符串
修正配置文件
|
2021-05-11 17:19:41 +08:00 |
|
liuxueli
|
52d0ba9fbb
|
FQDN后携带端口,扫描时除去":"及之后的内容
|
2021-05-08 09:58:15 +08:00 |
|
liuxueli
|
e4c3d1d325
|
释放pme后,未将流标签置空,新的数据包获取pme时得到非法地址空间导致段错误
修复内存泄漏的问题
|
2021-04-29 14:43:44 +08:00 |
|
刘学利
|
a64f0fa34f
|
支持每隔N秒扫描一次,支持配置文件修改,默认10S
发送common_service_category日志字段
|
2021-04-28 09:23:05 +00:00 |
|
刘学利
|
d639394077
|
支持同步接收APP的识别结果
支持一个流具有多个APP属性
适配新的APP ID
|
2021-04-27 09:49:15 +00:00 |
|
liuxueli
|
1a4d35dec8
|
IMAP的APPID有111改为151
|
2021-04-21 17:57:04 +08:00 |
|
liuxueli
|
b1e4a32cc7
|
支持分协议配置邮件策略
精简代码
|
2021-04-21 13:46:45 +08:00 |
|
liuxueli
|
3cc8f23a5a
|
支持识别出SSL协议后,继续识别上层应用协议(HTTPS\POP3\SMTPS\IAMPS等)
控制调用printaddr,只有FATAL模式下才调用printaddr
|
2021-04-19 20:37:05 +08:00 |
|
刘学利
|
8940d49f69
|
Feature tunnel detail information
|
2021-04-07 02:36:51 +00:00 |
|
刘学利
|
5a367ff64c
|
Feature default policy action switch
|
2021-03-15 01:15:23 +00:00 |
|
liuxueli
|
d265be9687
|
修复基础协议管控RST动作不生效的问题,使用MESA_rst_tcp函数需指定RST包方向
修复重构后FQDN分类不命中的BUG
|
2021-03-08 11:19:17 +08:00 |
|
liuxueli
|
2e123141f9
|
支持APP的管控
|
2021-03-02 10:39:33 +08:00 |
|
liuxueli
|
770c508b31
|
增加扫描RTP协议相应的协议ID
|
2021-02-23 15:23:54 +08:00 |
|
liuxueli
|
46322d0150
|
修正生效范围tag的名称,支持配置文件修改,由device_id改为data_center
|
2020-10-16 18:08:41 +08:00 |
|
liuxueli
|
899ae69a4b
|
扫描拦截排除功能导致内存泄漏;dictator_malloc函数使用参数不正确
|
2020-10-15 14:16:55 +08:00 |
|
liuxueli
|
e9378f385b
|
统计IPV4、IPV6、TCP、UDP的带方向的流量统计
|
2020-10-14 09:47:02 +08:00 |
|
liuxueli
|
1eb98bafe1
|
删除DEBUG日志
|
2020-09-30 18:26:49 +08:00 |
|
liuxueli
|
a164933dab
|
修复笔误
|
2020-09-29 11:31:31 +08:00 |
|
liuxueli
|
38cae269e8
|
修复编译错误
|
2020-09-28 17:27:28 +08:00 |
|
liuxueli
|
f3ba19def0
|
适配FQDN接口
|
2020-09-28 17:13:39 +08:00 |
|
liuxueli
|
f1150118de
|
新增common_data_center日志字段
|
2020-09-23 16:51:25 +08:00 |
|
liuxueli
|
50ea6dc7d9
|
修复扫描mail协议ID失败的BUG
判断出是SSL协议之后再调用生成JA3指纹的函数
|
2020-09-21 20:23:11 +08:00 |
|
liuxueli
|
0cd81e12e5
|
修正日志,增加基础协议ID的输出
|
2020-09-10 10:01:28 +08:00 |
|
liuxueli
|
9686539a69
|
邮件协议对应ID是同一个(110)
|
2020-09-10 09:58:41 +08:00 |
|
liuxueli
|
c7008ccd5e
|
修复编译错误
|
2020-09-02 19:47:13 +08:00 |
|
liuxueli
|
4736cd1911
|
APP_ID表类型由expr改为intval
|
2020-09-02 19:44:15 +08:00 |
|
liuxueli
|
08c8985d9d
|
共享IP归属地、subscribe_id等信息给KNI
|
2020-08-28 10:43:12 +08:00 |
|
liuxueli
|
02e453018b
|
Merge branch 'develop-ssh-identify' into develop-20.09
# Conflicts:
# inc/tsg_rule.h
# src/tsg_entry.cpp
# src/tsg_rule.cpp
|
2020-08-24 16:36:54 +08:00 |
|
liuxueli
|
44b8f7be11
|
共享链接属性流标签结构体:https://jira.geedge.net/browse/TSG-2848
|
2020-08-19 16:56:10 +08:00 |
|
liuxueli
|
40fa047be1
|
支持按设备编号指定策略生效范围
调整获取链接的包数、字节数
|
2020-07-24 17:04:09 +08:00 |
|
liuxueli
|
2aa222c7cf
|
IPv6目的IP转换时,使用错误变量会导致获取的IP归属地信息不正确
|
2020-06-12 11:52:35 +08:00 |
|