Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_li:li_settings [2020/02/05 15:40] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_li:li_settings в dpi:dpi_options:opt_li:li_settings lexx26 | dpi:dpi_options:opt_li:li_settings [2025/02/24 15:31] (текущий) – atereschenko | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Настройки ====== | + | ====== Настройка локальной записи PCAP и статистики по ClickStream, |
+ | {{indexmenu_n> | ||
+ | Система позволяет записывать трафик по выбранным протоколам в PCAP-формате, | ||
+ | ====== PCAP ====== | ||
+ | Активировать запись трафика по IP или CIDR (0.0.0.0/0 - для записи всего трафика) | ||
+ | <code bash> | ||
+ | ajb_save_ip=192.168.0.0/ | ||
+ | </ | ||
+ | Это горячий параметр и данный список можно изменять на лету командой **service fastdpi reload** | ||
+ | <note important>'' | ||
+ | |||
+ | Если указать настроечный параметр | ||
+ | <code bash> | ||
+ | ajb_reserved=1 | ||
+ | </ | ||
+ | то память под буфер записи резервируется заранее (при старте DPI) и становится возможным | ||
+ | активировать и останавливать запись данных на лету, изменяя значение параметров | ||
+ | ajb_save_url, | ||
+ | |||
+ | Для записи данных в PCAP формате в конфигурационно файле **/// | ||
+ | настраиваются следующие параметры: | ||
+ | <code bash> | ||
+ | ajb_save_udpi=1 | ||
+ | ajb_save_udpi_proto=OSPFIGP: | ||
+ | ajb_udpi_path=/ | ||
+ | </ | ||
+ | где | ||
+ | * // | ||
+ | * // | ||
+ | * // | ||
+ | Для применения параметров выполнить **service fastdpi reload**\\ | ||
+ | |||
+ | <note important> | ||
+ | |||
+ | Маска создания индексов для pcap файлов: | ||
+ | * 0 - не создаются | ||
+ | * 1 - по IPv4 | ||
+ | * 2 - по IPv6 | ||
+ | * 3 - по IPv4 и по IPv6 | ||
+ | <code bash> | ||
+ | ajb_pcap_ind_mask=0 // не создаются | ||
+ | ajb_pcap_ind_mask=1 // по IPv4 | ||
+ | ajb_pcap_ind_mask=2 // по IPv6 | ||
+ | ajb_pcap_ind_mask=3 // по IPv4 и по IPv6 | ||
+ | </ | ||
+ | Это горячее поле и данный список можно изменять на лету командой **service fastdpi reload** | ||
+ | |||
+ | ====== HTTP ====== | ||
+ | Для записи метаданных HTTP запросов в конфигурационном файле **/// | ||
+ | настраиваются следующие параметры: | ||
+ | <code bash> | ||
+ | ajb_save_url=-1 | ||
+ | ajb_save_url_format=ts: | ||
+ | ajb_url_path=/ | ||
+ | ajb_url_ftimeout=30 | ||
+ | </ | ||
+ | где\\ | ||
+ | * // | ||
+ | * // | ||
+ | * // | ||
+ | * // | ||
+ | * //ts// - временная метка\\ | ||
+ | * //prg// - id активных в данных момент сервисов\\ | ||
+ | * //login// - login абонента\\ | ||
+ | * //ipsrc// - IP адрес источника запроса (абонента)\\ | ||
+ | * //ipdst// - IP адрес получателя запроса (хоста)\\ | ||
+ | * //host// - имя хоста (поле Host/ | ||
+ | * //path// - путь к запрашиваемому на хосте ресурсу (URI)\\ | ||
+ | * //ref// - источник перехода (поле Referer)\\ | ||
+ | * //uagent// - тип браузера (поле User-Agent)\\ | ||
+ | * //cookie// - куки (поле Cookie)\\ | ||
+ | * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
+ | * //tphost// - тип данных в поле Host (HTTP=1/ | ||
+ | * //blockd// - битовая маска, признак блокировки/ | ||
+ | * //method// - метод | ||
+ | |||
+ | ====== SSL/TLS ====== | ||
+ | Для записи метаданных SSL/TLS запросов в конфигурационном файле **/// | ||
+ | настраиваются следующие параметры: | ||
+ | <code bash> | ||
+ | ajb_save_ssl=-1 | ||
+ | </ | ||
+ | где маска флагов сохранения SSL :\\ | ||
+ | * 0 - не сохранять | ||
+ | * 1 - sni ( SSL ) | ||
+ | * 2 - cname | ||
+ | * 4 - sni ( QUIC ) | ||
+ | т.е. -1 - писать все | ||
+ | <code bash> | ||
+ | ajb_save_ssl_format=ts: | ||
+ | ajb_ssl_path=/ | ||
+ | ajb_ssl_ftimeout=30 | ||
+ | </ | ||
+ | где\\ | ||
+ | * // | ||
+ | * // | ||
+ | * // | ||
+ | * // | ||
+ | * //ts// - временная метка\\ | ||
+ | * //prg// - id активных в данных момент сервисов\\ | ||
+ | * //login// - login абонента\\ | ||
+ | * //ipsrc// - IP адрес источника запроса (абонента)\\ | ||
+ | * //ipdst// - IP адрес получателя запроса (хоста)\\ | ||
+ | * //host// - имя хоста (поле Host/ | ||
+ | * //path// - путь к запрашиваемому на хосте ресурсу (URI)(там где применимо)\\ | ||
+ | * //ref// - источник перехода (поле Referer)(там где применимо)\\ | ||
+ | * //uagent// - тип браузера (поле User-Agent)(там где применимо)\\ | ||
+ | * //cookie// - куки (поле Cookie)(там где применимо)\\ | ||
+ | * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
+ | * //tphost// - тип данных в поле Host (HTTP=1/ | ||
+ | * //blockd// - битовая маска, признак блокировки/ | ||
+ | * //method// - метод | ||
+ | |||
+ | ====== SIP ====== | ||
+ | Для записи метаданных SIP в конфигурационном файле **/// | ||
+ | настраиваются следующие параметры: | ||
+ | <code bash> | ||
+ | ajb_save_sip=1 | ||
+ | ajb_sip_ftimeout=15 | ||
+ | ajb_sip_path=/ | ||
+ | ajb_save_sip_format=ts: | ||
+ | </ | ||
+ | где\\ | ||
+ | * // | ||
+ | * // | ||
+ | * // | ||
+ | * // | ||
+ | * //ts// - временная метка\\ | ||
+ | * //ssid// - идентификатор сессии (для связи с данными Netflow/ | ||
+ | * //ipsrc// - IP абонента\\ | ||
+ | * //ipdst// - IP сервера\\ | ||
+ | * //login// - LOGIN абонента\\ | ||
+ | * //msg// - тип сообщения\\ | ||
+ | * //scode// - статус-код \\ | ||
+ | * //from// - номер/ | ||
+ | * //to// - номер/ | ||
+ | * //callid// - идентификатор вызова\\ | ||
+ | * //uagent// - тип абонентского устройства (User-Agent) |