Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| dpi:dpi_options:opt_li:li_settings:start [2024/04/26 08:38] – elena.krasnobryzh | dpi:dpi_options:opt_li:li_settings:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Настройки ====== | ||
| - | {{indexmenu_n> | ||
| - | Система позволяет записывать трафик по выбранным протоколам в PCAP-формате, | ||
| - | ====== PCAP ====== | ||
| - | Активировать запись трафика по IP или CIDR (0.0.0.0/0 - для записи всего трафика) | ||
| - | <code bash> | ||
| - | ajb_save_ip=192.168.0.0/ | ||
| - | </ | ||
| - | Это горячий параметр и данный список можно изменять на лету командой **service fastdpi reload** | ||
| - | <note important>'' | ||
| - | |||
| - | Если указать настроечный параметр  | ||
| - | <code bash> | ||
| - | ajb_reserved=1 | ||
| - | </ | ||
| - | то память под буфер записи резервируется заранее (при старте DPI) и становится возможным | ||
| - | активировать и останавливать запись данных на лету, изменяя значение параметров  | ||
| - | ajb_save_url, | ||
| - | |||
| - | Для записи данных в PCAP формате в конфигурационно файле **/// | ||
| - | настраиваются следующие параметры: | ||
| - | <code bash> | ||
| - | ajb_save_udpi=1 | ||
| - | ajb_save_udpi_proto=OSPFIGP: | ||
| - | ajb_udpi_path=/ | ||
| - | </ | ||
| - | где  | ||
| - |   * // | ||
| - |   * // | ||
| - |   * // | ||
| - | Для применения параметров выполнить **service fastdpi reload**\\ | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | Маска создания индексов для pcap файлов: | ||
| - | * 0 - не создаются | ||
| - | * 1 - по IPv4 | ||
| - | * 2 - по IPv6 | ||
| - | * 3 - по IPv4 и по IPv6 | ||
| - | <code bash> | ||
| - | ajb_pcap_ind_mask=0 // не создаются | ||
| - | ajb_pcap_ind_mask=1 // по IPv4 | ||
| - | ajb_pcap_ind_mask=2 // по IPv6 | ||
| - | ajb_pcap_ind_mask=3 // по IPv4 и по IPv6 | ||
| - | </ | ||
| - | Это горячее поле и данный список можно изменять на лету командой **service fastdpi reload** | ||
| - | |||
| - | ====== HTTP ====== | ||
| - | Для записи метаданных HTTP запросов в конфигурационном файле **/// | ||
| - | настраиваются следующие параметры: | ||
| - | <code bash> | ||
| - | ajb_save_url=-1 | ||
| - | ajb_save_url_format=ts: | ||
| - | ajb_url_path=/ | ||
| - | ajb_url_ftimeout=30 | ||
| - | </ | ||
| - | где\\  | ||
| - |   * // | ||
| - |   * // | ||
| - |   * // | ||
| - |   * // | ||
| - | * //ts// - временная метка\\ | ||
| - | * //prg// - id активных в данных момент сервисов\\ | ||
| - | * //login// - login абонента\\ | ||
| - | * //ipsrc// - IP адрес источника запроса (абонента)\\ | ||
| - | * //ipdst// - IP адрес получателя запроса (хоста)\\ | ||
| - |     * //host// - имя хоста (поле Host/ | ||
| - | * //path// - путь к запрашиваемому на хосте ресурсу (URI)\\ | ||
| - | * //ref// - источник перехода (поле Referer)\\ | ||
| - | * //uagent// - тип браузера (поле User-Agent)\\ | ||
| - | * //cookie// - куки (поле Cookie)\\ | ||
| - |     * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
| - |     * //tphost// - тип данных в поле Host (HTTP=1/ | ||
| - |     * //blockd// - битовая маска, признак блокировки/ | ||
| - |     * //method// - метод  | ||
| - | |||
| - | ====== SSL/TLS ====== | ||
| - | Для записи метаданных SSL/TLS запросов в конфигурационном файле **/// | ||
| - | настраиваются следующие параметры: | ||
| - | <code bash> | ||
| - | ajb_save_ssl=-1 | ||
| - | </ | ||
| - | где маска флагов сохранения SSL :\\ | ||
| - | * 0 - не сохранять | ||
| - | * 1 - sni ( SSL ) | ||
| - | * 2 - cname | ||
| - | * 4 - sni ( QUIC ) | ||
| - | т.е. -1 - писать все | ||
| - | <code bash> | ||
| - | ajb_save_ssl_format=ts: | ||
| - | ajb_ssl_path=/ | ||
| - | ajb_ssl_ftimeout=30 | ||
| - | </ | ||
| - | где\\  | ||
| - |   * // | ||
| - |   * // | ||
| - |   * // | ||
| - |   * // | ||
| - | * //ts// - временная метка\\ | ||
| - | * //prg// - id активных в данных момент сервисов\\ | ||
| - | * //login// - login абонента\\ | ||
| - | * //ipsrc// - IP адрес источника запроса (абонента)\\ | ||
| - | * //ipdst// - IP адрес получателя запроса (хоста)\\ | ||
| - |     * //host// - имя хоста (поле Host/ | ||
| - | * //path// - путь к запрашиваемому на хосте ресурсу (URI)(там где применимо)\\ | ||
| - | * //ref// - источник перехода (поле Referer)(там где применимо)\\ | ||
| - | * //uagent// - тип браузера (поле User-Agent)(там где применимо)\\ | ||
| - | * //cookie// - куки (поле Cookie)(там где применимо)\\ | ||
| - |     * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
| - |     * //tphost// - тип данных в поле Host (HTTP=1/ | ||
| - |     * //blockd// - битовая маска, признак блокировки/ | ||
| - |     * //method// - метод  | ||
| - | |||
| - | ====== SIP ====== | ||
| - | Для записи метаданных SIP в конфигурационном файле **/// | ||
| - | настраиваются следующие параметры: | ||
| - | <code bash> | ||
| - | ajb_save_sip=1 | ||
| - | ajb_sip_ftimeout=15 | ||
| - | ajb_sip_path=/ | ||
| - | ajb_save_sip_format=ts: | ||
| - | </ | ||
| - | где\\  | ||
| - |   * // | ||
| - |   * // | ||
| - |   * // | ||
| - |   * // | ||
| - | * //ts// - временная метка\\ | ||
| - |     * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
| - | * //ipsrc// - IP абонента\\ | ||
| - | * //ipdst// - IP сервера\\ | ||
| - | * //login// - LOGIN абонента\\ | ||
| - | * //msg// - тип сообщения\\ | ||
| - | * //scode// - статус-код \\ | ||
| - |     * //from// - номер/ | ||
| - |     * //to// - номер/ | ||
| - | * //callid// - идентификатор вызова\\ | ||
| - | * //uagent// - тип абонентского устройства (User-Agent) | ||