liuxueli
|
4904515a11
|
DNS的DENY动作由总控统一处理
TSG-7250: tsg_master统一设置RST包特征
TSG-7051: 功能端支持按连接执行ratelimit动作
|
2021-08-07 17:27:55 +08:00 |
|
刘学利
|
7b9a6dbe5d
|
Feature ratelimit
|
2021-08-04 02:08:30 +00:00 |
|
liuxueli
|
930d1f701e
|
第三方APP识别库表说明变更
修复tcpall的pme为空情况使用
|
2021-08-02 15:47:38 +08:00 |
|
刘学利
|
ae72c88662
|
✨ feat(traffic mirror): 添加traffic mirror 功能
|
2021-08-01 10:48:19 +00:00 |
|
liuxueli
|
e9e75ff6fd
|
修复7028: 处理socks流量会出现double free
|
2021-07-13 14:54:57 +08:00 |
|
liuxueli
|
d1a5729ce1
|
修复TSG-6652: 用户自定义的APP所有识别结果使用common_userdefine_app_name展示,common_app_label展示用户自定义最大的一个
|
2021-07-05 14:22:24 +08:00 |
|
刘学利
|
de34e52a19
|
Feature statistic app count
|
2021-06-22 07:01:46 +00:00 |
|
liuxueli
|
f653453692
|
向前兼容升级,主要适配app_id的类型,app_id_dict的有效字段
tsg_static_tableinfo.conf相应的变化,修改APP_ID_DICT表有效标志的位置
配置文件变化:
[MAAT]
APP_ID_TABLE_TYPE=18(16: before 21.05)
[TSG_LOG]
APP_ID_TYPE=1(0: int)
|
2021-06-03 11:48:36 +08:00 |
|
liuxueli
|
d560271258
|
使用TCPALL入口记录TCP三次握手的延时
修复tcp三次握手完成后,没传输数据就结束的链接,定位库(asn、subscriber_id、ults_user_info)为空的问题
|
2021-06-02 12:10:57 +08:00 |
|
liuxueli
|
1e1b8aa019
|
开关控制是否输出命中路径的信息
|
2021-05-24 15:30:46 +08:00 |
|
刘学利
|
2dec508610
|
功能端安全策略,支持使用GTP信息作为条件
|
2021-05-19 07:10:25 +00:00 |
|
liuxueli
|
ce7120dd6e
|
支持拼接app_name和parent_app_name字符串
修正配置文件
|
2021-05-11 17:19:41 +08:00 |
|
liuxueli
|
e4c3d1d325
|
释放pme后,未将流标签置空,新的数据包获取pme时得到非法地址空间导致段错误
修复内存泄漏的问题
|
2021-04-29 14:43:44 +08:00 |
|
刘学利
|
a64f0fa34f
|
支持每隔N秒扫描一次,支持配置文件修改,默认10S
发送common_service_category日志字段
|
2021-04-28 09:23:05 +00:00 |
|
刘学利
|
d639394077
|
支持同步接收APP的识别结果
支持一个流具有多个APP属性
适配新的APP ID
|
2021-04-27 09:49:15 +00:00 |
|
liuxueli
|
e492494890
|
修复tsg_scan_app_properties_policy符号名找不到的问题
|
2021-04-21 15:32:02 +08:00 |
|
liuxueli
|
b1e4a32cc7
|
支持分协议配置邮件策略
精简代码
|
2021-04-21 13:46:45 +08:00 |
|
liuxueli
|
3cc8f23a5a
|
支持识别出SSL协议后,继续识别上层应用协议(HTTPS\POP3\SMTPS\IAMPS等)
控制调用printaddr,只有FATAL模式下才调用printaddr
|
2021-04-19 20:37:05 +08:00 |
|
刘学利
|
5a367ff64c
|
Feature default policy action switch
|
2021-03-15 01:15:23 +00:00 |
|
刘学利
|
23ef49d19c
|
Fix intercept exclusion counter
|
2021-03-09 10:36:34 +00:00 |
|
liuxueli
|
2e123141f9
|
支持APP的管控
|
2021-03-02 10:39:33 +08:00 |
|
liuxueli
|
099a9a40f5
|
提高时间精度(common_establish_latency_ms、common_con_duration_ms)
|
2020-12-14 16:25:55 +06:00 |
|
liuxueli
|
7a5aea4437
|
修正计算default的流量信息的方法
增加命中策略并不发日志的计数
|
2020-11-16 12:30:44 +06:00 |
|
liuxueli
|
cb544e9c4f
|
增加发送common_l7_protocol日志字段
|
2020-11-04 17:00:43 +06:00 |
|
liuxueli
|
34b0d3bc0b
|
从hostname中读取设备在据点内偏移
|
2020-10-19 13:59:35 +08:00 |
|
liuxueli
|
e9378f385b
|
统计IPV4、IPV6、TCP、UDP的带方向的流量统计
|
2020-10-14 09:47:02 +08:00 |
|
liuxueli
|
f3ba19def0
|
适配FQDN接口
|
2020-09-28 17:13:39 +08:00 |
|
liuxueli
|
f1150118de
|
新增common_data_center日志字段
|
2020-09-23 16:51:25 +08:00 |
|
liuxueli
|
e57ad7f8ec
|
增加udp的链接数统计
增加程序的健壮性
|
2020-09-16 11:09:44 +08:00 |
|
liuxueli
|
4736cd1911
|
APP_ID表类型由expr改为intval
|
2020-09-02 19:44:15 +08:00 |
|
liuxueli
|
4229468e71
|
增加当kafka broker性能不足时丢日志的逻辑,确保不丢流量
|
2020-09-01 11:35:49 +08:00 |
|
liuxueli
|
08c8985d9d
|
共享IP归属地、subscribe_id等信息给KNI
|
2020-08-28 10:43:12 +08:00 |
|
liuxueli
|
44b8f7be11
|
共享链接属性流标签结构体:https://jira.geedge.net/browse/TSG-2848
|
2020-08-19 16:56:10 +08:00 |
|
liuxueli
|
cf3ec4e15c
|
暴露TSG_MASTER_INTERNAL_LABEL流标签,供外部插件使用,相应结构体 struct _internal_label
|
2020-06-09 10:20:47 +08:00 |
|
liuxueli
|
b67882bd6a
|
提供函数接口,供KNI与HTTP业务层调用,实现统计数据统一出口
|
2020-06-05 16:53:25 +08:00 |
|
liuxueli
|
737e62e9ac
|
注册TSG_FIELD_QUIC_SNI表,QUIC SNI白名单配置在此表中
|
2020-06-01 19:00:38 +08:00 |
|
liuxueli
|
fdd6c8ab2b
|
调整扫描的属地表名称,同时调整table_info,IP归属地表不能使用composition聚合表
支持扫描quic协议,增加相关代码
调整发送IP归属地字段的位置,保证拦截日志能正常填充IP归属地字段
|
2020-05-29 14:40:15 +08:00 |
|
liuxueli
|
606c9909cd
|
Merge branch 'ip-location' into develop
# Conflicts:
# src/tsg_entry.cpp
# src/tsg_send_log.cpp
支持IP归属地功能
|
2020-05-28 16:04:12 +08:00 |
|
liuxueli
|
76c0b51246
|
Merge branch 'Branch_v1.0.4' into develop-20.05.01
# Conflicts:
# src/tsg_entry.cpp
安全事件日志中填写“设备编号”字段(https://jira.geedge.net/browse/TSG-1722)
|
2020-05-25 15:02:59 +08:00 |
|
liuxueli
|
a03e59cadd
|
增加获取device_id,在发送日志时附带common_device_id字段
|
2020-05-22 09:51:28 +08:00 |
|
liuxueli
|
289a3e7bda
|
IP归属地功能通过自测用例
|
2020-05-19 10:02:31 +08:00 |
|
liuxueli
|
f87040a2f4
|
修复编译错误
|
2020-05-15 17:41:26 +08:00 |
|
liuxueli
|
eadf2aa348
|
为了保证pinnigl链接计数时间与intecept的链接计数时间保持一致,提供tsg_set_intercept_flow函数
|
2020-05-15 17:33:29 +08:00 |
|
liuxueli
|
278c54ab1f
|
支持IP归属地定位功能
|
2020-05-14 15:52:54 +08:00 |
|
liuxueli
|
dcd936caaf
|
支持Decryption Exclusion
适配策略优先级排序接口
|
2020-04-16 17:12:30 +08:00 |
|
liuxueli
|
9f53396c0c
|
1、总控统一发送tcp会话创建延迟时间字段
2、修复流量统计出现负值的现象
|
2020-03-30 16:20:02 +08:00 |
|
liuxueli
|
e122469706
|
增加会话创建延迟时间的流标签
增加mail的协议识别
修正预编译安装脚本
|
2020-03-23 11:41:04 +08:00 |
|
liuxueli
|
15f70a849b
|
细化deny动作的执行
发送日志删除用户自定义域字段
|
2020-01-19 15:53:02 +08:00 |
|
liuxueli
|
8e53cecd2a
|
命中APP_ID时填写协议字段
调整流量统计
修正配置文件
|
2020-01-17 16:06:21 +08:00 |
|
liuxueli
|
cba2dbfab0
|
支持扫描PROTOCIOL
|
2020-01-10 17:26:33 +08:00 |
|