summaryrefslogtreecommitdiff
AgeCommit message (Collapse)Author
2018-11-27Add new filepatch-2刘庆云
2018-11-26统一命名修正 tag 为 effective_rangedoufenghu
2018-11-26阀门配置表增加生效范围tag,涉及界面、IP发现等zhangchengwei
2018-11-21补充配置自定义域,增加到2.3.1章节doufenghu
2018-11-131.0.82.1 2018-11-13 杨威yangwei
补充DDOS修改说明: 1.修正2.4业务类型后面相关的表名为最新定义的IP表 2.补充新定义的IP表自定义域说明,沿用原来回调表定义 3.补充IP表配置路由至阀门库时,需要多发user_region列
2018-11-091.0.82 2018-11-09 杨威yangwei
1.DNS日志中cname和address改为逗号分隔 2.DDoS业务改动,包括: a)业务动作更新,由drop改为loop b)静态配置表移除DDOS_PROTECT_TARGET_IP_CB,改为ip类的NTC_DDOS_PROTECT_TARGET_IP表,该表需要配置路由至阀门库,并追加compile_id字段 c)日志表新增NTC保护IP流量日志NTC_DDOS_PROTECT_TARGET_ LOG,用于生成清洗白名单,界面无需展示;新增DDOS泛发现日志,无需界面展示;原有NTC_DDOS_LOG记录保护IP的被攻击记录,关联NTC_DDOS_PROTECT_TARGET_IP的配置ID进行展示即可 d)共享动态配置新增DDOS_DYN_COMPILE,DDOS_DYN_GROUP,DDOS_DYN_WHITELIST_IP用于清洗
2018-11-09缓存策略动作修改: 不支持include header, revalidate->no_revalidate。zhengchao
2018-11-08DNS日志新增非公共字段address(A或AAAA请求应答IP)供IPD使� ↵liuxueli
�,界面无需展示
2018-11-07在代理相关的时间长度、存储空间的数值后,加上单位提� ↵zhengchao
��可读性。
2018-11-07对代理缓存策略业务id拆分,0x270-whitelist,0x271-redirectdoufenghu
2018-11-06在时间长度、存储空间的数值后加上单位,提高可读性。zhengchao
2018-11-051、代理新增业务类型0x270、0x280、0x281。2、PXY_CACHE_COMPILE中 ↵zhengchao
action定义:Cache动作值复用redirect(0x30),Cache Bypass动作值复用whitelist(0x80)。
2018-11-05修改代理相关库表的格式。zhengchao
2018-11-05代理增加缓存策略相关表、可信证书表、证书吊销列表。zhengchao
2018-11-011.阀门业务类型增加pxy 域名限速doufenghu
2.修改所有下发阀门的maat域统一增加ACTION \SERVICE\USER_REGION属性
2018-10-31增加2.7章节描述配置所属库的关系doufenghu
2018-10-291.0.70 2018.10.29 杜梅婕yangwei
1.6.2、6.3、7.2、7.3中日志表添加“是否缺省显示”列;
2018-10-261.在统计表中新增PZ_CONTROL_REPORT表,用于记录流控信息;arronyang
2.第8章实时统计的库表实际存储着NTC/MM/PXY的系统日志的实时统计结果,因此名称中去掉NTC,库表名称暂不变
2018-10-26增加PROXY IP替换和限速下发阀门业务号zhangchengwei
2018-10-251.NTC_TOTAL_REPORT 更新新建、活跃、回流、丢弃的获取方式doufenghu
2. 流量构成属性统计对match_type定义说明
2018-10-25APP限速业务增加设备业务号zhangchengwei
2018-10-25新增IR_DYN_SIFT_IP_VXLAN_CB表(4.1.2.2),用于IP发现系统生成动态 ↵lijia
IP, 供IP复用系统使用
2018-10-251-新增公共日志字段, link_id, encap_type,inner_smac,inner_dmac等;lijia
2-新增2.6章,阀门业务类型
2018-10-221.新增ServiceID:arronyang
0x28 网页关键字阻断 0x98 网页关键字监测 0x42邮件账号白名单 2.新增NTC_KEYWORDS_URL_LOG日志,用于存储关键字管控日志转换出来的URL,并放入数据中心中
2018-10-19增加NTC_RADIUS_REPORT统计报表doufenghu
2018-10-18修正pxy_http_log 统一命名,改为websitedoufenghu
2018-10-17修改DDOS_PROTECT_TARGET_IP_CB格式,lijia
新增用户自定义域user_region字段,及字段说明.
2018-10-16修改域名拦截强度的定义并增加说明。zhengchao
2018-10-15修正流媒体业务表名定义,配置表名由NTC_STREAM_MEDIA_URL改� ↵liuxueli
�NTC_STREAMING_MEDIA_URL;将日志表名由NTC_STREAM_MEDIA_LOG改为NTC_STREAMING_MEDIA_LOG
2018-10-12增加PXY_HTTP_LOG 属性web_site补全属性doufenghu
修改NTC_DDOS_LOG 笔误改为IS_BLOCK
2018-10-11补充1.0.59 2018.10.11 杨威,喻灵婧yangwei
新增用户自定义域更名为DOMAIN_INTENSITY,域名发现强度,需要在PXY拦截域名界面配置
2018-10-111.0.59 2018.10.11 杨威,喻灵婧 ↵yangwei
新增用户自定义域DOMAIN_RELATION字段,该字段用于用户在下发IP发现相关配置表(PXY_INTERCEPT_DOMAIN和APP_DOMAIN)时指定相关度,默认为1,涉及的相关开发包括界面在配置拦截域名和APP静态域名新增关联度配置项,以及综合业务需要在配置编译中的自定义域中新增该字段。
2018-10-11新增VOIP动态阻断表: MM_DYN_VOIP_DROP,lijia
Eastwatch根据VOIP FD日志生成四元组阻断规则, 再由阀门发送给C3
2018-10-10修改BGP业务和泛收日志表的字段,将as字段名改为as_numliuxueli
2018-09-271、定义BGP泛收业务ID:0xA3;VOIP泛收业务ID:0xA4liuxueli
2、定义BGP业务日志表的非公共字段 3、增加BGP的泛收日志表 4、修改笔误,将PROTO_STREAMING_MEDIS改为PROTO_STREAMING_MEDIA 5、修改VOIP泛收日志表的protocol字段,与VOIP业务日志表保持统一改为voip_protocol
2018-09-26新增VOIP业务泛收日志表NTC_COLLECT_VOIP_LOGliuxueli
2018-09-251.0.54 2018.9.25dump2file
杨威 1、NTC新增VOIP和STREAMING_MEDIA业务,包括service,配置和日志表定义 2、文件摘要从NTC定义中移除,在MM中定义相关的service和配置日志表
2018-09-23应对大屏,增加离线统计及端口流量统计表:doufenghu
1.增加PXY_TOTAL_REPORT离线统计、音频统计报表MM_AUDIO_REPORT、视频统计报表MM_VIDEO_REPORT、图片统计报表MM_PIC_REPORT、VOIP统计报表MM_VOIP_REPORT; 2.增加端口流量信息表traffic_port_info、流量构成属性总计表traffic_total_statistic
2018-09-23应对大屏,增加离线统计及端口流量统计表:doufenghu
1.增加PXY_TOTAL_REPORT离线统计、音频统计报表MM_AUDIO_REPORT、视频统计报表MM_VIDEO_REPORT、图片统计报表MM_PIC_REPORT、VOIP统计报表MM_VOIP_REPORT; 2.增加端口流量信息表traffic_port_info、流量构成属性总计表traffic_total_statistic
2018-09-18增加对DNS响应策略配置表NTC_DNS_RES_STRATEGY的默认值说明:� ↵liuxueli
�答组的组号和应答组的应答数默认值为0,当用户指定应答组时(即组号大于0),应答数必须大于0
2018-09-18Merge branch 'master' of https://git.mesalab.cn/PanGu/PanGu_docsdoufenghu
# Conflicts: # PanGu数据库设计规范.docx
2018-09-181. 删除如下特征表:doufenghu
APP_PKT_BIN\APP_SSL_CERT\APP_TCP_SESSION_BYTE\APP_LAYER_HEADER\APP_DPKT_FEATURE 2. 增加如下表: APP_PAYLOAD\APP_IP_RANGE\APP_SSL\APP_DNS\APP_DK_GL 3.增加SERVICE: 0x401-APP载荷特征配置;0x400:APP_HTTP 增加APP_IP_RANGE相与;0x403:APP DNS特征配置;0x405修改表名APP_SSL_CERT为APP_SSL,增加APP_IP_RANGE相与; 0x406:多用途标签特征
2018-09-151、新增BGP泛收业务ID:0xA3liuxueli
2、新增BGP泛收日志表 3、增加BGP业务的非公共字段
2018-09-141、修改基于音视频传输的IP ↵liuxueli
PORT阻断业务的业务ID,由0x100改为0x10F 2、修改基于音视频传输的URL阻断业务的业务ID,由0x101改为0x110 3、新增基于音视频传输的IP PORT白名单业务,业务ID:0x100 4、新增基于音视频传输的URL白名单业务,业务ID:0x101
2018-09-121.文档里app、基础、隧道协议增加与IP与选项, ↵doufenghu
只有APP阻断、监测需下发到阀门 2.增加p2p监测业务ID:0x92 3.删除DK_BEHAVIOR_LOG日志业务,统一更改为NTC_APP_LOG。 4.音视频获取业务,增加与SUBSCRIBE_ID与操作,MM_SUBSCRIBE_ID.
2018-09-11纠正业务ID重复问题。doufenghu
1. 修改多媒体阻断业务:0X10C-说话人识别阻断\0X10D-台标识别阻断\0X10E-人脸识别阻断 2. 增加多媒体监测业务:0X18C-说话人识别监测\0X18D-台标识别监测\0X18E-人脸识别监测
2018-09-11删除dns欺骗ip在文档多增加的action属性问题。doufenghu
2018-09-101.0.48 2018.9.10 刘洋,杨威yangwei
1.NTC_P2P_LOG日志表增加字段 2.移除NTC_PPTP_LOG,NTC_L2TP_LOG,NTC_IPSEC_LOG,NTC_OPENVPN_LOG,NTCP_SSH_LOG,该部分功能(配置通过APP_POLICY执行)合并日志到NTC_APP_LOG TODO:@石俊铮 1.NTC_APP_LOG增加对命中协议类型的描述 2.拆分下发至APP_POLICY表的配置service,区分对基础协议,行为和APP的业务,综合业务仅下发APP相关的业务配置至阀门的redis db
2018-09-06来自音视频需求增加:doufenghu
1. 增加多媒体阻断业务:0X10B-说话人识别阻断\0X10C-台标识别阻断\0X10D-人脸识别阻断 2. 增加多媒体监测业务:0X18B-说话人识别监测\0X18C-台标识别监测\0X18D-人脸识别监测 3. 3.3.2分别增加说话人、台标、人脸配置表 6.5增加多媒体说话人、台标、人脸日志表
2018-09-041. 增加活跃端口实时统计表doufenghu
2. TRAFFIC_HTTP_STATISTIC 删除web_type后期主题网站与服务统计由数据字典获取; 3.TRAFFIC_TRANS_STATISTIC 增加addr_type属性标识4或6流量。