Commit Graph

85 Commits

Author SHA1 Message Date
liuxueli
6cde067435 TSG-8669,TSG-8650: 修复UI支持单独配置IP和application时优先级不正常的问题 2021-11-24 21:40:10 +03:00
liuxueli
fc34facadb TSG-8583,TSG-8577: 支持输出L2TP协议详细信息 2021-11-20 11:49:18 +03:00
liuxueli
dfb3981a84 TSG-8607: 修复GTP-U的源、目的端口被错误的填写为网络序的问题 2021-11-20 09:35:37 +03:00
liuxueli
36c36102f3 TSG-8487: 使用参数设置rapidjson为每个日志句柄预申请的内存大小,默认为8K 2021-11-13 13:27:59 +03:00
彭宣正
0b0292961e feat(TSG-8103): 2021-11-01 13:03:45 +00:00
liuxueli
b0dd858d58 TSG-7957: tsg_master将部分project接口修改为bridge接口 2021-10-11 15:20:35 +08:00
liuxueli
b415f15aab TSG-7982: 新增公共日志字段common_device_tag 2021-10-06 16:29:24 +08:00
liuxueli
427a0d7faf TSG-7542: 执行RST动作之后,设置丢弃整个流的标志
修复IP定位结果最后的,分割符
2021-09-13 15:43:03 +08:00
liuxueli
3e911b2a4c TSG-7626: IP归属地日志字段仅存在一级 2021-09-02 11:34:50 +00:00
liuxueli
093c02e3f0 TSG-7607: 适配TOPIC名称变更 2021-09-02 15:15:15 +08:00
刘学利
21ada9c794 TSG-7218: 调整tsg-master日志级别或日志输出,输出MAAT策略回滚/同步等信息 2021-08-24 06:06:43 +00:00
刘学利
e6e71dca4f TSG-7510: tsg_master提供发送payload到kafka的接口 2021-08-24 05:28:08 +00:00
刘学利
ea1875f229 Feature sasl plaintext argv config 2021-08-19 06:20:32 +00:00
刘学利
dd00c9effe Feature connect kafka with sasl plaintext 2021-08-17 11:01:34 +00:00
liuxueli
145786c2da TSG-7422: firewall 插件HTTP内容关键字适配虚拟表名变更
TSG-7390: 开启static策略和dynamic策略Maat句柄的Prometheus输出
TSG-7388: 调整tsgconf/main.conf中的配置项entrance_id到data_center_id
TSG-7387: 在Provision中增加计算板卡(单元)在数据中心中的顺序号的配置
2021-08-14 17:39:09 +08:00
liuxueli
b6b2525fe9 TSG-7397: IP+DNS的DROP动作在MACOS下无效果
修复笔误
2021-08-14 10:41:25 +08:00
liuxueli
8de7ddb6b2 使用前置声明TLD句柄,不向外暴露rapidjson信息 2021-08-13 19:45:18 +08:00
刘学利
f7935585b1 feature support Rapidjson 2021-08-13 10:23:05 +00:00
liuxueli
4904515a11 DNS的DENY动作由总控统一处理
TSG-7250: tsg_master统一设置RST包特征
TSG-7051: 功能端支持按连接执行ratelimit动作
2021-08-07 17:27:55 +08:00
liuxueli
95b0519cd8 修复TSG-6652: app_label只出最后一级app_name,不再输出层级关系
修复TSG-7056:一个链接重复扫描APP_ID之前,清空MAAT命中中间状态;一个链接间隔扫描APP_ID时间由5秒改为120秒
2021-07-22 11:55:34 +08:00
liuxueli
e9e75ff6fd 修复7028: 处理socks流量会出现double free 2021-07-13 14:54:57 +08:00
刘学利
0320b4b33f Feature copy allow deny result to project 2021-07-10 03:40:39 +00:00
liuxueli
d1a5729ce1 修复TSG-6652: 用户自定义的APP所有识别结果使用common_userdefine_app_name展示,common_app_label展示用户自定义最大的一个 2021-07-05 14:22:24 +08:00
刘学利
de34e52a19 Feature statistic app count 2021-06-22 07:01:46 +00:00
liuxueli
1f24c96a95 common_service_category日志字段由字符串改为数组 2021-06-03 13:49:12 +08:00
liuxueli
f653453692 向前兼容升级,主要适配app_id的类型,app_id_dict的有效字段
tsg_static_tableinfo.conf相应的变化,修改APP_ID_DICT表有效标志的位置
配置文件变化:
[MAAT]
APP_ID_TABLE_TYPE=18(16: before 21.05)
[TSG_LOG]
APP_ID_TYPE=1(0: int)
2021-06-03 11:48:36 +08:00
刘学利
2dec508610 功能端安全策略,支持使用GTP信息作为条件 2021-05-19 07:10:25 +00:00
liuxueli
61d0ab46e2 调用rd_kafka_last_error输出写kafka失败的原因
The last error is stored per-thread, if multiple rd_kafka_t handles are used in the same application thread the developer needs to make sure rd_kafka_last_error() is called immediately after a failed API call
2021-05-18 11:24:26 +08:00
liuxueli
95dfbc3441 基础协议插件未识别出协议时,common_l7_protocol默认填写UNCATEGORIZED 2021-05-13 18:14:07 +08:00
liuxueli
aa6ce9d578 支持拼接多个基础协议 2021-05-12 16:34:00 +08:00
liuxueli
bc29a6ca00 修正协议ID的值
判断发送日志字段的长度是否为0
2021-05-12 13:51:51 +08:00
liuxueli
ce7120dd6e 支持拼接app_name和parent_app_name字符串
修正配置文件
2021-05-11 17:19:41 +08:00
liuxueli
301d13a790 规范隧道协议属性ETHERNET,MULTIPATH_ETHERNET
添加topic: LIVE-SESSION-RECORD-LOG,TRANSACTION-RECORD-LOG,GTPC-RECORD-LOG
2021-05-08 15:32:39 +08:00
liuxueli
e4c3d1d325 释放pme后,未将流标签置空,新的数据包获取pme时得到非法地址空间导致段错误
修复内存泄漏的问题
2021-04-29 14:43:44 +08:00
刘学利
a64f0fa34f 支持每隔N秒扫描一次,支持配置文件修改,默认10S
发送common_service_category日志字段
2021-04-28 09:23:05 +00:00
刘学利
d639394077 支持同步接收APP的识别结果
支持一个流具有多个APP属性
适配新的APP ID
2021-04-27 09:49:15 +00:00
liuxueli
441b0d1584 构造隧道信息日志字段时跳过sapp自定义的的MPLS虚拟层
适配新的隧道协议字段
2021-04-20 14:37:00 +08:00
liuxueli
3cc8f23a5a 支持识别出SSL协议后,继续识别上层应用协议(HTTPS\POP3\SMTPS\IAMPS等)
控制调用printaddr,只有FATAL模式下才调用printaddr
2021-04-19 20:37:05 +08:00
刘学利
8940d49f69 Feature tunnel detail information 2021-04-07 02:36:51 +00:00
liuxueli
174ca0236b 适配voip新表名
一个流命令多次命中同一个策略,仅发送一条日志
2021-03-30 13:44:50 +08:00
liuxueli
2e123141f9 支持APP的管控 2021-03-02 10:39:33 +08:00
liuxueli
fe06d1b444 发送tcp双向的ISN字段 2021-01-28 17:20:44 +08:00
liuxueli
95dec18f80 修正日志字段,common_ja3_fingerprint改为common_ja3_hash
修正发送user_region字段的配置文件命名方式
2020-12-26 16:44:08 +06:00
liuxueli
a43af8adb7 增加发送命中结果中用户自定义域的开关 2020-12-17 14:44:01 +06:00
liuxueli
099a9a40f5 提高时间精度(common_establish_latency_ms、common_con_duration_ms) 2020-12-14 16:25:55 +06:00
liuxueli
524112d92a 日志字段中的c2s、s2c的字节数也使用负载+包头长度 2020-11-18 11:57:56 +06:00
liuxueli
7a5aea4437 修正计算default的流量信息的方法
增加命中策略并不发日志的计数
2020-11-16 12:30:44 +06:00
liuxueli
701eb1c9b6 发送日common_l7_protocol志字段时将MAIL协议进行细分 2020-11-15 11:18:28 +06:00
liuxueli
23f1e9238c 同一发送common_l7_protocol字段 2020-11-14 15:50:44 +06:00
liuxueli
39335c9543 Merge branch 'master' into add-entrance-id
# Conflicts:
#	src/tsg_send_log.cpp
2020-11-04 17:06:50 +06:00