Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_li:li_settings:start [2020/02/05 15:40] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_li:li_settings:start в dpi:dpi_options:opt_li:li_settings:start lexx26 | dpi:dpi_options:opt_li:li_settings:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== 2 Настройки ====== | ||
- | {{indexmenu_n> | ||
- | Система позволяет записывать трафик по выбранным протоколам в PCAP-формате, | ||
- | ====== PCAP ====== | ||
- | Активировать запись трафика по IP или CIDR (0.0.0.0/0 - для записи всего трафика) | ||
- | <code bash> | ||
- | ajb_save_ip=192.168.0.0/ | ||
- | </ | ||
- | Это горячий параметр и данный список можно изменять на лету командой **service fastdpi reload** | ||
- | Если указать настроечный параметр | ||
- | <code bash> | ||
- | ajb_reserved=1 | ||
- | </ | ||
- | то память под буфер записи резервируется заранее (при старте DPI) и становиться возможным | ||
- | активировать и останавливать запись данных на лету, изменяя значение параметров | ||
- | ajb_save_url, | ||
- | |||
- | Для записи данных в PCAP формате в конфигурационно файле **/// | ||
- | настраиваются следующие параметры: | ||
- | <code bash> | ||
- | ajb_save_udpi=1 | ||
- | ajb_save_udpi_proto=OSPFIGP: | ||
- | ajb_udpi_path=/ | ||
- | </ | ||
- | где | ||
- | * // | ||
- | * // | ||
- | * // | ||
- | |||
- | <note important> | ||
- | |||
- | Маска создания индексов для pcap файлов: | ||
- | * 0 - не создаются | ||
- | * 1 - по IPv4 | ||
- | * 2 - по IPv6 | ||
- | * 3 - по IPv4 и по IPv6 | ||
- | <code bash> | ||
- | ajb_pcap_ind_mask=0 // не создаются | ||
- | ajb_pcap_ind_mask=1 // по IPv4 | ||
- | ajb_pcap_ind_mask=2 // по IPv6 | ||
- | ajb_pcap_ind_mask=3 // по IPv4 и по IPv6 | ||
- | </ | ||
- | Это горячее поле и данный список можно изменять на лету командой **service fastdpi reload** | ||
- | |||
- | ====== HTTP ====== | ||
- | Для записи метаданных HTTP запросов в конфигурационном файле **/// | ||
- | настраиваются следующие параметры: | ||
- | <code bash> | ||
- | ajb_save_url=-1 | ||
- | ajb_save_url_format=ts: | ||
- | ajb_url_path=/ | ||
- | ajb_url_ftimeout=30 | ||
- | </ | ||
- | где\\ | ||
- | * // | ||
- | * // | ||
- | * // | ||
- | * // | ||
- | * //ts// - временная метка\\ | ||
- | * //prg// - id активных в данных момент сервисов\\ | ||
- | * //login// - login абонента\\ | ||
- | * //ipsrc// - IP адрес источника запроса (абонента)\\ | ||
- | * //ipdst// - IP адрес получателя запроса (хоста)\\ | ||
- | * //host// - имя хоста (поле Host/ | ||
- | * //path// - путь к запрашиваемому на хосте ресурсу (URI)\\ | ||
- | * //ref// - источник перехода (поле Referer)\\ | ||
- | * //uagent// - тип браузера (поле User-Agent)\\ | ||
- | * //cookie// - куки (поле Cookie)\\ | ||
- | * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
- | * //tphost// - тип данных в поле Host (HTTP=1/ | ||
- | * //blockd// - битовая маска, признак блокировки/ | ||
- | * //method// - метод | ||
- | |||
- | ====== SSL/TLS ====== | ||
- | Для записи метаданных SSL/TLS запросов в конфигурационном файле **/// | ||
- | настраиваются следующие параметры: | ||
- | <code bash> | ||
- | ajb_save_ssl=-1 | ||
- | </ | ||
- | где маска флагов сохранения SSL :\\ | ||
- | * 0 - не сохранять | ||
- | * 1 - sni ( SSL ) | ||
- | * 2 - cname | ||
- | * 4 - sni ( QUIC ) | ||
- | т.е. -1 - писать все | ||
- | <code bash> | ||
- | ajb_save_ssl_format=ts: | ||
- | ajb_ssl_path=/ | ||
- | ajb_ssl_ftimeout=30 | ||
- | </ | ||
- | где\\ | ||
- | * // | ||
- | * // | ||
- | * // | ||
- | * // | ||
- | * //ts// - временная метка\\ | ||
- | * //prg// - id активных в данных момент сервисов\\ | ||
- | * //login// - login абонента\\ | ||
- | * //ipsrc// - IP адрес источника запроса (абонента)\\ | ||
- | * //ipdst// - IP адрес получателя запроса (хоста)\\ | ||
- | * //host// - имя хоста (поле Host/ | ||
- | * //path// - путь к запрашиваемому на хосте ресурсу (URI)(там где применимо)\\ | ||
- | * //ref// - источник перехода (поле Referer)(там где применимо)\\ | ||
- | * //uagent// - тип браузера (поле User-Agent)(там где применимо)\\ | ||
- | * //cookie// - куки (поле Cookie)(там где применимо)\\ | ||
- | * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
- | * //tphost// - тип данных в поле Host (HTTP=1/ | ||
- | * //blockd// - битовая маска, признак блокировки/ | ||
- | * //method// - метод | ||
- | |||
- | ====== SIP ====== | ||
- | Для записи метаданных SIP в конфигурационном файле **/// | ||
- | настраиваются следующие параметры: | ||
- | <code bash> | ||
- | ajb_save_sip=1 | ||
- | ajb_sip_ftimeout=15 | ||
- | ajb_sip_path=/ | ||
- | ajb_save_sip_format=ts: | ||
- | </ | ||
- | где\\ | ||
- | * // | ||
- | * // | ||
- | * // | ||
- | * // | ||
- | * //ts// - временная метка\\ | ||
- | * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
- | * //ipsrc// - IP абонента\\ | ||
- | * //ipdst// - IP сервера\\ | ||
- | * //login// - LOGIN абонента\\ | ||
- | * //msg// - тип сообщения\\ | ||
- | * //scode// - статус-код \\ | ||
- | * //from// - номер/ | ||
- | * //to// - номер/ | ||
- | * //callid// - идентификатор вызова\\ | ||
- | * //uagent// - тип абонентского устройства (User-Agent) |