smartdrop = 1
, если для прокола задан drop
, то он будет отложен, пока не будет разобран tls или ошибка разбора tls:
(номер порта)checkproto
проверяет с учетом MARK1, задан ли номер порта, т.е. checkproto 8.8.8.8 443 www.google.com
и checkproto 8.8.8.8 www.google.com
могут вернуть разный результатdetect_gtp_tunnel
)hard
bin2as
принимает любое количество входных файлов как аргументовascheckip
принимает адреса для гупповой проверки со stdin
bgp2bin
аналог as2bin
, но принимает только подсети /24 и крупнее, понимает формат диапазона IP1-IP2 как в записях ripe (выделяя из него подсети /24 и крупнее), последующие записи приоритетнее предыдущих, создает файл немного крупнее чем as2bin
, но в нем диапазоны подсетей не пересекаются (т.к. менее приоритетные записи отфильтрованы), что позволяет передать утилите на вход данные из нескольких источников в порядке приоритета *
и :
в http доменахsmartdrop
при ошибках разбора sslbras_pppoe_trace_mac
при сохранение DHCPv6-пакетов в pcap. Ранее учитывалась только опция bras_dhcp_trace_mac
. Теперь для DHCPv6-пакетов в PPPoE-туннеле учитывается также и bras_pppoe_trace_mac
checkproto
для случая IP протокол Unknownsyslog_level=7
(уровень, включительно до которого дублируются сообщения в syslog), по умолчанию не писать. Замечания:/etc/rsyslog.d/fastdpi.conf
с настройкой global(parser.escapeControlCharactersOnReceive="off")
либо пользоваться утилитой journalctl
. Пример:
journalctl -t fastdpi -p 4 --since "1 hour ago" -o verbose --output-fields PRIORITY,MESSAGE
/etc/rsyslog.conf
:*.* action(type="omfwd" target="192.0.0.1" port="10514" protocol="tcp" action.resumeRetryCount="100" queue.type="linkedList" queue.size="10000")
input(type="imptcp" port="10514" ruleset="writeRemoteData") ruleset(name="writeRemoteData" queue.type="fixedArray" queue.size="250000" queue.dequeueBatchSize="4096" queue.workerThreads="4" queue.workerThreadMinimumMessages="60000" ) { action(type="omfile" file="/var/log/fastdpi.log" ioBufferSize="64k" flushOnTXEnd="off" asyncWriting="on")
syslog_level
в fastpcrf.conf — уровень записи сообщений из alert-лога в syslog. 0
— запись в syslog отключена (значение по умолчанию)Проверить текущую установленную версию можно командой
yum info fastdpi
Если у вас установлена версия CentOS 6.x или CentOS 8.x, то однократно переключите репозиторий командой:
sed -i -e '/^mirrorlist=http:\/\//d' -e 's/^# *baseurl=http:\/\/mirror.centos.org/baseurl=http:\/\/vault.centos.org/' /etc/yum.repos.d/CentOS-*.repo
и далее производите обновления как обычно.
Команда установки тестовой версии:
yum --enablerepo vasexperts-beta update fastdpi
Откат на 13.2:
yum downgrade fastdpi-13.2 fastpcrf-13.2