Commit Graph

298 Commits

Author SHA1 Message Date
yangwei
66934ce6f0 feat(Firewall): 更新tsg总控,socks解析和基础协议识别插件
tsg_master:fix TSG-8407,TSG-8583,修复L2TP/MAIL日志中的异常
app_proto_identify:fix TSG-8697,TSG-7126,修复socks,L2TP,RTP,FTPS协议识别不准的问题
deal_socks:从business层转换至protocol层,解决socks虚拟层结束顺序不一致可能导致会话记录日志结果异常的问题
2021-12-01 16:03:51 +08:00
lijia
43398f0d77 TSG-8716, 解决wannat C2S,S2C方向分流不一致, 导致的单向流问题. 2021-12-01 07:50:42 +00:00
彭宣正
269a4becc6 🐞 fix(TSG-8685, TSG_8606, TSG-8684): update tsg_conn_sketch-3.1.12 to tsg_conn_sketch-3.1.145 2021-12-01 07:15:49 +00:00
fumingwei
ad63bdc8f2 feature:TSG-8719:9140环境下,当proxy.enable=0时,sapp的cpu核心为原sapp和tfe核心之和 2021-11-30 11:29:42 +08:00
fumingwei
a9aa450c50 bugfix:TSG-8617:修改控制变量enable为0时配置项被删除的bug 2021-11-26 15:20:57 +08:00
彭宣正
b91ac22b58 🐳 chore(TSG-8664): remove SSH 2021-11-25 18:28:18 +08:00
liuxueli
47193b7326 Revert "TSG-8650: 将tsg_master挂载app_proto_identify前面,保证IP的优先级最高"
This reverts commit c0e7fbec56.
2021-11-25 00:51:51 +03:00
liuxueli
aec170c4f2 TSG-8650: 将tsg_master挂载app_proto_identify前面,保证IP的优先级最高 2021-11-24 14:17:06 +03:00
彭宣正
4fa15cb9a9 📃 docs(TSG-8399 update tsgconf/main.conf): 2021-11-24 17:44:16 +08:00
lijia
9fb2ebf0e8 TSG-8528, wannat支持四元组分流. 2021-11-22 17:05:41 +08:00
fumingwei
c48f82c1a7 feature:TSG-8617:在provision中添加开关,控制是否开启GTP-C会话记录功能 2021-11-22 14:44:30 +08:00
liuxueli
7dc18131be 更新tsg_master、radius_collect_plug、gtp_signalling_plug,修复:
TSG-8577 - 功能端对L2TP隧道流量输出的tunnels字段缺失外层四元组
TSG-8529 - 亦庄POC:限速值小于1Mbps限速失效
TSG-8607 - Session Records中GTP-U的源、目的端口被错误的填写为网络序
TSG-8585 - E现场Radius日志中存在Frame IP为空的现象
TSG-8615 - Firewall 未设置是否发送GTP-C采集日志的开关
2021-11-22 02:04:13 +00:00
songyanchao
72fd71d4d0 feat(TSG-OS-9140): CPU FrequencyScaling
通过使能cpupower来设置CPU frequency scaling来优化9140性能
2021-11-18 10:56:45 +00:00
fumingwei
a90476ec80 bugfix:TSG-8516:修改mrapm_device和mrapm_stream service由requires mrzcpd变为wants 2021-11-18 16:38:58 +08:00
luwenpeng
dd1177ede0 TSG-7335 重新调整TSG-9140上CPU核心的分配 2021-11-18 10:55:45 +03:00
fumingwei
f2b7e6fc84 refactor:TSG-8535:provision新增session_distribution_policy 2021-11-18 14:45:40 +08:00
fumingwei
88225866a2 bugfix:TSG-8516:修改sapp,tfe service和mrzcpd的依赖关系由Requires变为Wants 2021-11-17 17:24:44 +08:00
songyanchao
04afaf84df 🐞 fix(TSG-8541): 内核升级后需要重新编译i40e驱动
内核升级后需要根据升级后的内核版本重新构建i40e驱动包

https://jira.geedge.net/browse/TSG-8541
2021-11-17 00:49:43 -05:00
fumingwei
e19fdb323b feature:TSG-8535:provision新增load_balancing_distribution配置项来配置mrzcpd分流模式 2021-11-16 13:16:37 +00:00
lijia
059449fa04 升级wangw, wire_graft插件:
TSG-8381 - wire_graft不支持带vlan的链路信息;
 TSG-8508 - WANNAT没有将统计指标输出到Prometheus,请输出以便监控;
 TSG-8528 - WANNAT不支持四元组分流;
2021-11-16 20:49:36 +08:00
songyanchao
0969ce1a19 🔧 fix(TSG-8505): 内核升级为5.4.159
为解决小概率情况下iavf网卡初始化时内核崩溃问题,内核升级为5.4.159

https://jira.geedge.net/browse/TSG-8505
2021-11-16 12:32:52 +00:00
fumingwei
c499cea8d2 feature:TSG-8379:在provision中添加开关,控制是否开启DNS会话记录/RTP会话记录/RADIUS会话记录功能 2021-11-15 12:34:02 +00:00
liuxueli
c6c9910013 更新tsg_master、app_proto_identify、tsg_conn_sketch、quic、radius、radius_collect_plug,支持或修复
TSG-8379: 在provision中添加开关,控制是否开启DNS会话记录/RTP会话记录/RADIUS会话记录功能
TSG-8402: Security Events中Schema为Mail,L7 Protocol为FTP
TSG-8498: Radius Records中Device Group为空
TSG-8489: 一个会话被同时识别为HTTP和SSL协议时,Session Record插件(tsg_conn_record)使用已释放的内存导致SAPP重启
TSG-8488: Session Record插件(tsg_conn_record v3.1.2.79b489e)运行时找不到符号(函数声明与定义不一致)
TSG-8484: Session Record插件(tsg_conn_record)存在内存泄漏
2021-11-15 13:53:05 +03:00
fumingwei
56176a9bba feature:TSG-8445:provision增加enable_hos配置项 2021-11-11 18:14:53 +08:00
fengweihao
0a7df888a1 更新tfe到v4.5.24, 版本修改:TSG-8451 Proxy增加HOS非格式化日志发送开关 2021-11-11 17:42:50 +08:00
luwenpeng
ac08979f96 TSG-8331 完善TFE的Watchdog功能 2021-11-04 19:03:56 +03:00
luwenpeng
47a0306fcd 更新 tfe.conf,将 ssl_ja3_debug 修改为 ssl_debug 2021-11-04 09:00:44 +03:00
彭宣正
3cde7ae8c0 📃 docs(TSG-8304,TSG-8302,TSG-8303): update tsg_conn_sketch.inf 2021-11-03 15:11:21 +08:00
彭宣正
8535515155 📃 docs(TSG-8294,TSG-8287): update ssh-2.0.5 to ssh-2.0.6 2021-11-02 21:38:08 +08:00
luwenpeng
fc7885b44b TSG-8288 TSG-OS中修改SAPP/TFE/CertStore的Service配置文件,增加Licence存储路径的环境变量 2021-11-02 11:59:30 +03:00
luwenpeng
7941550180 TSG-8255 TSG-OS安装aksusbds驱动,用于识别硬锁
TSG-8256 TSG-OS安装hasp_update用于获取机器指纹/设置Licence
TSG-8257 TSG-OS配置环境变量用于配置Licence存储路径
2021-11-02 11:59:30 +03:00
fumingwei
4647b82d7b bugfix:删除使用pip3安装yaml module,解决os编译失败问题 2021-11-01 15:38:26 +00:00
fumingwei
8160ca3ace feature:新增ssh conflist.inf和necessary_plug_list.conf配置 2021-11-01 21:40:22 +08:00
fumingwei
650ae3094e bugfix:修改因nz-talon更新rpm后service名字由nz-promtail变为promtail导致os编译失败问题 2021-10-29 17:03:55 +08:00
Lu Qiuwen
b2e77aee12 update nz-talon from 21.07 to 21.10.2. 2021-10-29 08:00:58 +00:00
fumingwei
0569404f35 bugfix:TSG-7976:修改session_id_generator所替代的配置文件的优先级 2021-10-14 16:50:27 +08:00
fumingwei
c16992af94 feature:TSG-8027:修改配置connsketch名字为sessionrecord 2021-10-14 16:34:18 +08:00
fumingwei
cc86861453 bugfix:TSG-7976修改变量session_record_id_generator为session_id_generator 2021-10-14 14:54:41 +08:00
fumingwei
20a81bf5a3 feature:TSG-7841:redis版本升级至6.2.5 2021-10-13 11:20:39 +08:00
fengweihao
2a0c01546a 更新tsg-ddos-sketch到v1.0.14,版本修改:增加上报ddos统计最大限制,单线程流量统计阈值为0时全上报 2021-10-11 17:21:53 +08:00
fumingwei
217ec45e57 feature:TSG-7875,TSG-7976,provision新增session_record_id_generator和device.tags配置项 2021-10-11 08:52:32 +00:00
fumingwei
3daacf1f3a bugfix:TSG-7924:删除sapp中的r2,r3 2021-10-11 08:52:32 +00:00
刘学利
1be08803e2 Update sapp_log.conf.j2;控制app_sketch_local写fatal日志 2021-09-26 11:18:33 +00:00
fumingwei
11c55a7ca1 bugfix:修改sapp runtime的日志级别由info改为fatal 2021-09-26 08:34:11 +00:00
lijia
54268c3fa1 TSG-7926, 开启mac_flipping且asymmetric_addr.conf没有ethernet层时, sapp反向注入数据包错误. 2021-09-25 00:15:19 +08:00
fumingwei
13df5f6b41 bugfix:修改provision.yml.d目录中有非.yml和.yaml结尾的配置文件,provision运行报错的bug 2021-09-22 15:21:48 +08:00
fumingwei
1e42442791 bugfix:修改设置hostname后,重启后hostname不生效的bug 2021-09-20 21:28:27 +08:00
fumingwei
cdabffaed4 bugfix:TSG-7836:当NPB_device为tera,provision删除inline_device_settings相关配置,tsg-os-provision执行失败问题 2021-09-20 21:10:41 +08:00
liuxueli
9ddf383c18 更新QUIC解析层,支持非标端口:8443,4433
TSG-7832: 访问https://quic.tech:8443/(h3-29),session record中没有产生quic日志
2021-09-18 18:05:36 +08:00
fumingwei
75f1aa18e9 bugfix:当npb_device为tera时,修改sapp允许接收的mac地址 2021-09-18 16:41:39 +08:00