Commit Graph

168 Commits

Author SHA1 Message Date
liuxueli
5fcfdaeafe 支持输出internal/external状态: https://jira.geedge.net/browse/TSG-3454 v3.3.0.20.10 2020-09-28 19:43:37 +08:00
liuxueli
38cae269e8 修复编译错误 2020-09-28 17:27:28 +08:00
liuxueli
f3ba19def0 适配FQDN接口 2020-09-28 17:13:39 +08:00
liuxueli
f1150118de 新增common_data_center日志字段 2020-09-23 16:51:25 +08:00
liuxueli
d1a6f00fba 生成GIT_VERISON的版本号 v3.2.9.20.09 2020-09-21 20:24:10 +08:00
liuxueli
50ea6dc7d9 修复扫描mail协议ID失败的BUG
判断出是SSL协议之后再调用生成JA3指纹的函数
2020-09-21 20:23:11 +08:00
liuxueli
e57ad7f8ec 增加udp的链接数统计
增加程序的健壮性
v3.2.8.20.09
2020-09-16 11:09:44 +08:00
liuxueli
adee46fe65 增加丢日志的本地日志记录 2020-09-16 10:09:05 +08:00
liuxueli
0860def07a 修正笔误 v3.2.7.20.09 2020-09-14 09:34:01 +08:00
liuxueli
abcc94dc25 支持JA3指纹 v3.2.6.20.09 2020-09-11 18:06:09 +08:00
liuxueli
0cd81e12e5 修正日志,增加基础协议ID的输出 2020-09-10 10:01:28 +08:00
liuxueli
9686539a69 邮件协议对应ID是同一个(110) 2020-09-10 09:58:41 +08:00
liuxueli
c17a0073d9 修复配置文件覆盖问题 2020-09-07 17:29:18 +08:00
liuxueli
c7008ccd5e 修复编译错误 v3.2.5.20.09 2020-09-02 19:47:13 +08:00
liuxueli
4736cd1911 APP_ID表类型由expr改为intval 2020-09-02 19:44:15 +08:00
liuxueli
a73f956420 修复编译debuginfo出错的问题 v3.2.4.20.09 2020-09-02 14:42:22 +08:00
liuxueli
b18d3cfcf6 消除warning 2020-09-01 16:55:21 +08:00
liuxueli
1c203447c5 初始化发日志状态 v3.2.3.20.09 v3.2.2.20.09 2020-09-01 14:26:24 +08:00
liuxueli
4229468e71 增加当kafka broker性能不足时丢日志的逻辑,确保不丢流量 v3.2.2-20.09 2020-09-01 11:35:49 +08:00
liuxueli
08c8985d9d 共享IP归属地、subscribe_id等信息给KNI v3.2.1-20.09 2020-08-28 10:43:12 +08:00
liuxueli
2609a6af87 增加PROTO_SSH v3.2.0-20.09 2020-08-24 16:37:20 +08:00
liuxueli
02e453018b Merge branch 'develop-ssh-identify' into develop-20.09
# Conflicts:
#	inc/tsg_rule.h
#	src/tsg_entry.cpp
#	src/tsg_rule.cpp
2020-08-24 16:36:54 +08:00
liuxueli
44b8f7be11 共享链接属性流标签结构体:https://jira.geedge.net/browse/TSG-2848 2020-08-19 16:56:10 +08:00
liuxueli
7002e1b256 修正tsg_static_tableinfo.conf文件,增加TSG_OBJ_IP_LEARNING_ADDR表 v3.1.2.20.08 2020-08-19 09:27:36 +08:00
liuxueli
99dc6723f1 修复IP归属地日志字段填充错误 v3.1.1.20.08 2020-08-05 14:41:14 +08:00
liuxueli
d38b1b68b4 http_host_parser返回值标识解析出host,但是实际没有解析出域名 2020-08-05 09:58:08 +08:00
liuxueli
d4d6f053c5 修正tableinfo,支持roxy TCP Options库表的加载 v3.1.0.20.08 2020-08-03 10:13:16 +08:00
liuxueli
0c89dd2603 发送支持支持嵌套json,调用者需传cJSON *object 2020-07-29 18:51:58 +08:00
liuxueli
40fa047be1 支持按设备编号指定策略生效范围
调整获取链接的包数、字节数
v3.0.4.20.07
2020-07-24 17:04:09 +08:00
liuxueli
46b2147de3 增加tsg_conn_sketch插件的topic(CONNECTION-SKETCH) 2020-07-23 14:33:55 +08:00
liuxueli
b9774d36ca 增加UDP相关链接计数
一个链接多命中同一个策略仅发送一条日志
v3.0.2.20.07
2020-07-20 15:59:15 +08:00
liuxueli
1a4a1f38e5 适配mail识别函数mail_protocol_identify_by_first_payload v3.0.1.20.07 2020-07-06 14:09:41 +08:00
liuxueli
dde53a5200 调整preInstall和preUninstall的位置 v3.0.0 2020-06-29 10:17:51 +08:00
刘学利
536aee91df Delete uninstall.sh 2020-06-29 10:07:58 +08:00
刘学利
a0cdb79427 Delete install.sh 2020-06-29 10:07:51 +08:00
liuxueli
b661c73bc3 适配maat3.0 2020-06-29 09:59:38 +08:00
liuxueli
f2e4ab403a 修正安装时流标签名称TSG_MASTER_INTERNAL_LABEL v1.3.5.20.07 2020-06-24 13:35:54 +08:00
liuxueli
848e5e98f0 修复update rpm时配置文件被覆盖
修复/opt/tsg/etc/tsg_sn.json中配置sn不正确导致重启的BUG
v1.3.4.20.07
2020-06-24 13:18:00 +08:00
liuxueli
65833d7a1e tsg_stat.log按照influx_line格式输出到telegraf
IP归属地日志字段格式适配
v1.3.3.20.07
2020-06-18 14:11:02 +08:00
liuxueli
a556fb76b9 打开tsg_master的调试符号上传至Sentry的开关 v1.3.2.20.07 2020-06-17 14:22:40 +08:00
liuxueli
da977cb2b5 将tsg_master的调试符号上传至Sentry v1.3.1.20.07 2020-06-17 13:52:14 +08:00
liuxueli
10e6f7037e 修正IP归属地格式,将';'改为',' 2020-06-17 13:51:05 +08:00
liuxueli
2aa222c7cf IPv6目的IP转换时,使用错误变量会导致获取的IP归属地信息不正确 v1.2.8.20.06 2020-06-12 11:52:35 +08:00
liuxueli
cf3ec4e15c 暴露TSG_MASTER_INTERNAL_LABEL流标签,供外部插件使用,相应结构体 struct _internal_label 2020-06-09 10:20:47 +08:00
liuxueli
89496d33f7 修复IP归属地不命中的BUG,当国家或者城市中出现空格(\\b)时,需要将\\b进行转换为空格(‘ ’) v1.2.7.20.06 2020-06-08 17:12:15 +08:00
liuxueli
b67882bd6a 提供函数接口,供KNI与HTTP业务层调用,实现统计数据统一出口 v1.3.0 2020-06-05 16:53:25 +08:00
liuxueli
8a35de89df 将设备ID写入到/etc/default/telegraf文件,供telegraf读取写入到日志的tags中 v1.2.6.20.06 2020-06-03 17:45:11 +08:00
liuxueli
40b3b15360 适配QUIC解析提供的协议识别函数quic_protocol_identify v1.2.5.20.06 2020-06-03 15:56:03 +08:00
liuxueli
a58a7597a7 修复内存泄漏的BUG v1.2.4.20.06 2020-06-02 10:40:40 +08:00
liuxueli
1456eff40c 发送QUIC白名单日志,填充QUIC_SNI字段 v1.2.3.20.06 2020-06-02 09:57:26 +08:00