| Age | Commit message (Collapse) | Author |
|
|
|
|
|
|
|
|
|
补充DDOS修改说明:
1.修正2.4业务类型后面相关的表名为最新定义的IP表
2.补充新定义的IP表自定义域说明,沿用原来回调表定义
3.补充IP表配置路由至阀门库时,需要多发user_region列
|
|
1.DNS日志中cname和address改为逗号分隔
2.DDoS业务改动,包括:
a)业务动作更新,由drop改为loop
b)静态配置表移除DDOS_PROTECT_TARGET_IP_CB,改为ip类的NTC_DDOS_PROTECT_TARGET_IP表,该表需要配置路由至阀门库,并追加compile_id字段
c)日志表新增NTC保护IP流量日志NTC_DDOS_PROTECT_TARGET_ LOG,用于生成清洗白名单,界面无需展示;新增DDOS泛发现日志,无需界面展示;原有NTC_DDOS_LOG记录保护IP的被攻击记录,关联NTC_DDOS_PROTECT_TARGET_IP的配置ID进行展示即可
d)共享动态配置新增DDOS_DYN_COMPILE,DDOS_DYN_GROUP,DDOS_DYN_WHITELIST_IP用于清洗
|
|
|
|
�,界面无需展示
|
|
��可读性。
|
|
|
|
|
|
action定义:Cache动作值复用redirect(0x30),Cache Bypass动作值复用whitelist(0x80)。
|
|
|
|
|
|
2.修改所有下发阀门的maat域统一增加ACTION \SERVICE\USER_REGION属性
|
|
|
|
1.6.2、6.3、7.2、7.3中日志表添加“是否缺省显示”列;
|
|
2.第8章实时统计的库表实际存储着NTC/MM/PXY的系统日志的实时统计结果,因此名称中去掉NTC,库表名称暂不变
|
|
|
|
2. 流量构成属性统计对match_type定义说明
|
|
|
|
IP, 供IP复用系统使用
|
|
2-新增2.6章,阀门业务类型
|
|
0x28 网页关键字阻断
0x98 网页关键字监测
0x42邮件账号白名单
2.新增NTC_KEYWORDS_URL_LOG日志,用于存储关键字管控日志转换出来的URL,并放入数据中心中
|
|
|
|
|
|
新增用户自定义域user_region字段,及字段说明.
|
|
|
|
�NTC_STREAMING_MEDIA_URL;将日志表名由NTC_STREAM_MEDIA_LOG改为NTC_STREAMING_MEDIA_LOG
|
|
修改NTC_DDOS_LOG 笔误改为IS_BLOCK
|
|
新增用户自定义域更名为DOMAIN_INTENSITY,域名发现强度,需要在PXY拦截域名界面配置
|
|
新增用户自定义域DOMAIN_RELATION字段,该字段用于用户在下发IP发现相关配置表(PXY_INTERCEPT_DOMAIN和APP_DOMAIN)时指定相关度,默认为1,涉及的相关开发包括界面在配置拦截域名和APP静态域名新增关联度配置项,以及综合业务需要在配置编译中的自定义域中新增该字段。
|
|
Eastwatch根据VOIP FD日志生成四元组阻断规则,
再由阀门发送给C3
|
|
|
|
2、定义BGP业务日志表的非公共字段
3、增加BGP的泛收日志表
4、修改笔误,将PROTO_STREAMING_MEDIS改为PROTO_STREAMING_MEDIA
5、修改VOIP泛收日志表的protocol字段,与VOIP业务日志表保持统一改为voip_protocol
|
|
|
|
杨威 1、NTC新增VOIP和STREAMING_MEDIA业务,包括service,配置和日志表定义
2、文件摘要从NTC定义中移除,在MM中定义相关的service和配置日志表
|
|
1.增加PXY_TOTAL_REPORT离线统计、音频统计报表MM_AUDIO_REPORT、视频统计报表MM_VIDEO_REPORT、图片统计报表MM_PIC_REPORT、VOIP统计报表MM_VOIP_REPORT;
2.增加端口流量信息表traffic_port_info、流量构成属性总计表traffic_total_statistic
|
|
1.增加PXY_TOTAL_REPORT离线统计、音频统计报表MM_AUDIO_REPORT、视频统计报表MM_VIDEO_REPORT、图片统计报表MM_PIC_REPORT、VOIP统计报表MM_VOIP_REPORT;
2.增加端口流量信息表traffic_port_info、流量构成属性总计表traffic_total_statistic
|
|
�答组的组号和应答组的应答数默认值为0,当用户指定应答组时(即组号大于0),应答数必须大于0
|
|
# Conflicts:
# PanGu数据库设计规范.docx
|
|
APP_PKT_BIN\APP_SSL_CERT\APP_TCP_SESSION_BYTE\APP_LAYER_HEADER\APP_DPKT_FEATURE
2. 增加如下表:
APP_PAYLOAD\APP_IP_RANGE\APP_SSL\APP_DNS\APP_DK_GL
3.增加SERVICE: 0x401-APP载荷特征配置;0x400:APP_HTTP 增加APP_IP_RANGE相与;0x403:APP DNS特征配置;0x405修改表名APP_SSL_CERT为APP_SSL,增加APP_IP_RANGE相与; 0x406:多用途标签特征
|
|
2、新增BGP泛收日志表
3、增加BGP业务的非公共字段
|
|
PORT阻断业务的业务ID,由0x100改为0x10F
2、修改基于音视频传输的URL阻断业务的业务ID,由0x101改为0x110
3、新增基于音视频传输的IP PORT白名单业务,业务ID:0x100
4、新增基于音视频传输的URL白名单业务,业务ID:0x101
|
|
只有APP阻断、监测需下发到阀门
2.增加p2p监测业务ID:0x92
3.删除DK_BEHAVIOR_LOG日志业务,统一更改为NTC_APP_LOG。
4.音视频获取业务,增加与SUBSCRIBE_ID与操作,MM_SUBSCRIBE_ID.
|
|
1. 修改多媒体阻断业务:0X10C-说话人识别阻断\0X10D-台标识别阻断\0X10E-人脸识别阻断
2. 增加多媒体监测业务:0X18C-说话人识别监测\0X18D-台标识别监测\0X18E-人脸识别监测
|
|
|
|
1.NTC_P2P_LOG日志表增加字段
2.移除NTC_PPTP_LOG,NTC_L2TP_LOG,NTC_IPSEC_LOG,NTC_OPENVPN_LOG,NTCP_SSH_LOG,该部分功能(配置通过APP_POLICY执行)合并日志到NTC_APP_LOG
TODO:@石俊铮
1.NTC_APP_LOG增加对命中协议类型的描述
2.拆分下发至APP_POLICY表的配置service,区分对基础协议,行为和APP的业务,综合业务仅下发APP相关的业务配置至阀门的redis db
|
|
1. 增加多媒体阻断业务:0X10B-说话人识别阻断\0X10C-台标识别阻断\0X10D-人脸识别阻断
2. 增加多媒体监测业务:0X18B-说话人识别监测\0X18C-台标识别监测\0X18D-人脸识别监测
3. 3.3.2分别增加说话人、台标、人脸配置表
6.5增加多媒体说话人、台标、人脸日志表
|
|
2. TRAFFIC_HTTP_STATISTIC
删除web_type后期主题网站与服务统计由数据字典获取;
3.TRAFFIC_TRANS_STATISTIC 增加addr_type属性标识4或6流量。
|