Submitted by 熊茂祥 on 2020, April 26, 2:09 PM
由于mikrotik官方的云备份绑定了设备SN,当设备损坏时将无法取回备份。
如果使用ROS发送邮件备份,在传输附件的时候数据是明文的,有被中间人截取到备份文件的可能性。
所以我做了这个ROSBAK项目,通过自动化云备份来解决这个问题。
ROSBAK项目已实现以下功能:
1.使用golang编写和mysql数据库完成 ftp 和认证功能。
2.使用L2TP+IPSEC进行通讯加密。(可选)
3.支持按FTP用户自动划分存储目录。
4.支持限制用户文件数量、存储容量。(超出限制将禁止新上传文件。)
5.仅支持英文数字常用符号的文件名上传,不支持的文件名将被禁止上传。
6.禁止新建文件夹,只允许在根目录使用。
7.支持按用户划分存储时间限制。(超出存储时间的文件将会被自动删除。)
8.自动记录用户最后登录时间。
8.支持自动清除长期没有登录过的用户数据。
9.添加自动注册接口,在脚本用即可完成用户创建。
10.对提交的参数进行正则式白名单过滤,防止注入。
11.自动回传用户状态信息到ROS日志。
已开放公测阶段。发现BUG可联系微信x9939781
注意事项:
如一个公网IP下有多个ROS设备需要使用ROSBAK,那么这种情况无法多台同时使用L2TP+IPSEC。需要这个公网IP下的ROS全部取消IPSEC,仅使用L2TP或者直接设置ROSBAK服务器的公网IP。
» 阅读全文
Tags: ros, 备份, 自动, 云备份, 远程
ROS | 评论:0
| 阅读:19840
Submitted by 熊茂祥 on 2019, December 18, 12:00 AM
新建CONLOG项目(自用)
由于某些业务点需要NAT日志审计,特此建立该项目。
该项目使用GOLANG开发的CONLOG后台,并将数据记录到MYSQL中。
CONLOG项目以实现以下功能:
1.可记录源MAC,源IP,目的IP,协议,源端口,目的端口,进入网口,出去网口。
2.可解析目的IP的地理位置及运营商。
3.可按日期,时间搜索各种范围日志,也可以按记录到的MAC,IP,端口等字段搜索。
4.支持多路由汇聚记录后分开查询。
5.可调节MYSQL记录缓存池大小来优化不同场景的效率。
6.可过滤不正常的日志数据包来防止出现程序异常。(比如非日志内容主动发往该程序端口,将不会被记录和解析。)
7.允许自定义最大存储天数,可自动清除旧数据。
8.可将数据存储至内存,无需写盘,适合短期存储。
之后可能会按需扩展其他功能。
» 阅读全文
Tags: ros, syslog, nat, 记录, 链接
技术文档 | 评论:2
| 阅读:22187
Submitted by 熊茂祥 on 2019, December 12, 9:37 PM
因为客户需求,不可以让游戏出口的真实IP被发现。需求100%高精度识别,0误判,无法被探测IP的游戏分流方案。(避免被攻击等麻烦)
可以确定的是目前很多主流路由系统的网络游戏分流均可以被定制性探针查到游戏出口IP,无法满足需求。
鉴于这种市面上无解的情况,出定制化方案。
自建高精度网游识别IP库已经实现以下功能:
1.对热门游戏建立高精度L7匹配分析算法。
2.对算法匹配到的游戏服务器IP进行多信息维度评分。
3.使用全国多地维护节点互相验证。
4.已可以高精度识别大约95%的网络游戏流量。
5.可避免市面上所有探针探测到出口IP。
6.可精准针对某一个游戏高精准识别分流。
7.可精确针对不同等级可信度分流。
PS:本方案年初已经在项目中使用,以上功能均得到有效验证,由于工作太多,忘了写入博客。
» 阅读全文
Tags: 精准, 游戏, 分流, 识别, ip
技术文档 | 评论:0
| 阅读:36287
Submitted by 熊茂祥 on 2019, October 21, 11:06 PM
Tags: mikrotik, mum, 深圳, 见面会, 近场wifi
ROS | 评论:0
| 阅读:23275
Submitted by 熊茂祥 on 2019, September 25, 8:45 AM
程序名称:DNSLOG
程序功能:使用ROS的TZSP功能采集DNS记录发送到服务器集中存储,方便对域名解析故障排查分析。方便按IP或者域名检索数据库,可筛查IP和域名对应关系。
更新版本:0.3
时间:2019.09.25
更新内容:支持解析IP定位和ISP类型。
更新版本:0.2
时间:2019.07.05
更新内容:服务端支持命令传参,允许自定义控制台是否回显,是否解析cname。
更新版本:0.1
时间:2019.06.23
更新内容:服务端采用GOLANG语言编写,MYSQL进行存储。已支持IP,域名,CNAME关系采集记录,并且支持自动去重,防止反复记录已有的内容。支持命令设置安静模式和常规模式。
» 阅读全文
Tags: ros, tzsp, dns, 记录, ip
ROS | 评论:0
| 阅读:27184