liuxueli
|
51d977c1e8
|
填写正确的common_schema_type
|
2021-05-17 11:09:16 +08:00 |
|
liuxueli
|
e696c35c81
|
去除重复的categoryID
|
2021-05-17 09:55:32 +08:00 |
|
liuxueli
|
95dfbc3441
|
基础协议插件未识别出协议时,common_l7_protocol默认填写UNCATEGORIZED
|
2021-05-13 18:14:07 +08:00 |
|
liuxueli
|
aa6ce9d578
|
支持拼接多个基础协议
|
2021-05-12 16:34:00 +08:00 |
|
liuxueli
|
c2a432dbcc
|
修复笔误,变量名拼写错误
|
2021-05-12 15:21:09 +08:00 |
|
liuxueli
|
bc29a6ca00
|
修正协议ID的值
判断发送日志字段的长度是否为0
|
2021-05-12 13:51:51 +08:00 |
|
liuxueli
|
ce7120dd6e
|
支持拼接app_name和parent_app_name字符串
修正配置文件
|
2021-05-11 17:19:41 +08:00 |
|
liuxueli
|
301d13a790
|
规范隧道协议属性ETHERNET,MULTIPATH_ETHERNET
添加topic: LIVE-SESSION-RECORD-LOG,TRANSACTION-RECORD-LOG,GTPC-RECORD-LOG
|
2021-05-08 15:32:39 +08:00 |
|
liuxueli
|
52d0ba9fbb
|
FQDN后携带端口,扫描时除去":"及之后的内容
|
2021-05-08 09:58:15 +08:00 |
|
liuxueli
|
749fdc9a49
|
命中IP+协议拦截策略,但未解析出域名,结果保存未判断空导致段错误
|
2021-05-08 09:34:48 +08:00 |
|
liuxueli
|
3210ba45f7
|
set_struct_project函数允许设置NULL
|
2021-04-29 16:27:39 +08:00 |
|
liuxueli
|
e4c3d1d325
|
释放pme后,未将流标签置空,新的数据包获取pme时得到非法地址空间导致段错误
修复内存泄漏的问题
|
2021-04-29 14:43:44 +08:00 |
|
刘学利
|
a64f0fa34f
|
支持每隔N秒扫描一次,支持配置文件修改,默认10S
发送common_service_category日志字段
|
2021-04-28 09:23:05 +00:00 |
|
刘学利
|
d639394077
|
支持同步接收APP的识别结果
支持一个流具有多个APP属性
适配新的APP ID
|
2021-04-27 09:49:15 +00:00 |
|
liuxueli
|
1a4d35dec8
|
IMAP的APPID有111改为151
|
2021-04-21 17:57:04 +08:00 |
|
liuxueli
|
e492494890
|
修复tsg_scan_app_properties_policy符号名找不到的问题
|
2021-04-21 15:32:02 +08:00 |
|
liuxueli
|
b1e4a32cc7
|
支持分协议配置邮件策略
精简代码
|
2021-04-21 13:46:45 +08:00 |
|
yangwei
|
a339d39ee3
|
✨feat(tsg_ssl_utils): client hello识别增加是否为esni的结果
|
2021-04-20 11:21:41 +00:00 |
|
liuxueli
|
441b0d1584
|
构造隧道信息日志字段时跳过sapp自定义的的MPLS虚拟层
适配新的隧道协议字段
|
2021-04-20 14:37:00 +08:00 |
|
liuxueli
|
3cc8f23a5a
|
支持识别出SSL协议后,继续识别上层应用协议(HTTPS\POP3\SMTPS\IAMPS等)
控制调用printaddr,只有FATAL模式下才调用printaddr
|
2021-04-19 20:37:05 +08:00 |
|
liuxueli
|
117a3dfef1
|
增加可视的基础协议日志内容
|
2021-04-09 14:48:51 +08:00 |
|
刘学利
|
8940d49f69
|
Feature tunnel detail information
|
2021-04-07 02:36:51 +00:00 |
|
liuxueli
|
174ca0236b
|
适配voip新表名
一个流命令多次命中同一个策略,仅发送一条日志
|
2021-03-30 13:44:50 +08:00 |
|
刘学利
|
38519461ed
|
Bugfix logic error
|
2021-03-15 03:43:01 +00:00 |
|
刘学利
|
339027c021
|
Bugfix sip rtp schema type
|
2021-03-15 02:00:30 +00:00 |
|
刘学利
|
5a367ff64c
|
Feature default policy action switch
|
2021-03-15 01:15:23 +00:00 |
|
刘学利
|
23ef49d19c
|
Fix intercept exclusion counter
|
2021-03-09 10:36:34 +00:00 |
|
刘学利
|
f80520dd98
|
Fix not hit intercept
|
2021-03-08 05:08:15 +00:00 |
|
liuxueli
|
d265be9687
|
修复基础协议管控RST动作不生效的问题,使用MESA_rst_tcp函数需指定RST包方向
修复重构后FQDN分类不命中的BUG
|
2021-03-08 11:19:17 +08:00 |
|
liuxueli
|
920beadadc
|
调整扫描基础协议的方式,SIP/RTP不再作为APP管控
|
2021-03-05 17:51:57 +08:00 |
|
liuxueli
|
5c65bea8bb
|
释放pme后置为空
|
2021-03-02 19:52:35 +08:00 |
|
liuxueli
|
2e123141f9
|
支持APP的管控
|
2021-03-02 10:39:33 +08:00 |
|
liuxueli
|
770c508b31
|
增加扫描RTP协议相应的协议ID
|
2021-02-23 15:23:54 +08:00 |
|
liuxueli
|
fe06d1b444
|
发送tcp双向的ISN字段
|
2021-01-28 17:20:44 +08:00 |
|
liuxueli
|
95dec18f80
|
修正日志字段,common_ja3_fingerprint改为common_ja3_hash
修正发送user_region字段的配置文件命名方式
|
2020-12-26 16:44:08 +06:00 |
|
liuxueli
|
a43af8adb7
|
增加发送命中结果中用户自定义域的开关
|
2020-12-17 14:44:01 +06:00 |
|
liuxueli
|
099a9a40f5
|
提高时间精度(common_establish_latency_ms、common_con_duration_ms)
|
2020-12-14 16:25:55 +06:00 |
|
liuxueli
|
524112d92a
|
日志字段中的c2s、s2c的字节数也使用负载+包头长度
|
2020-11-18 11:57:56 +06:00 |
|
liuxueli
|
5272dbefae
|
适配sapp根据streaminfo获取链接的全包长(负载+包头长度)
将DOH改为DoH
|
2020-11-18 10:09:58 +06:00 |
|
liuxueli
|
7a5aea4437
|
修正计算default的流量信息的方法
增加命中策略并不发日志的计数
|
2020-11-16 12:30:44 +06:00 |
|
liuxueli
|
701eb1c9b6
|
发送日common_l7_protocol志字段时将MAIL协议进行细分
|
2020-11-15 11:18:28 +06:00 |
|
liuxueli
|
d810e8c206
|
Merge branch 'add-output-prometheus' into add-l7-protocol
|
2020-11-14 15:52:20 +06:00 |
|
liuxueli
|
23f1e9238c
|
同一发送common_l7_protocol字段
|
2020-11-14 15:50:44 +06:00 |
|
liuxueli
|
b339d74ecb
|
适配输出prometheus
|
2020-11-12 20:50:31 +06:00 |
|
liuxueli
|
39335c9543
|
Merge branch 'master' into add-entrance-id
# Conflicts:
# src/tsg_send_log.cpp
|
2020-11-04 17:06:50 +06:00 |
|
liuxueli
|
cb544e9c4f
|
增加发送common_l7_protocol日志字段
|
2020-11-04 17:00:43 +06:00 |
|
liuxueli
|
2487e1214b
|
修复命中mail白名单时,schema_type未填充的BUG
|
2020-11-04 16:48:32 +06:00 |
|
杨威
|
66dda7ccff
|
✨feat(tsg_send_log.cpp): 按rfc7159定义的json输出number格式遵循IEEE 754标准,可能丢失精度,因此将stream_strace_id输出格式改成string
|
2020-10-27 17:15:09 +08:00 |
|
liuxueli
|
34b0d3bc0b
|
从hostname中读取设备在据点内偏移
|
2020-10-19 13:59:35 +08:00 |
|
liuxueli
|
46322d0150
|
修正生效范围tag的名称,支持配置文件修改,由device_id改为data_center
|
2020-10-16 18:08:41 +08:00 |
|