Siideynta taraafikada Zeek 3.0.0

Todoba sano ka dib markii la sameeyay laantii ugu dambeysay ee muhiimka ahayd soo bandhigay sii daynta falanqaynta taraafikada iyo nidaamka ogaanshaha soo gelitaanka shabakadda Seek 3.0.0 , oo hore loogu qaybiyey magaca Bro. Tani waa siideyntii ugu horeysay ee muhim ah tan iyo Magacaabista mashruuca, go'an sababtoo ah magaca Bro wuxuu la xiriiray dhaqan hoosaadka hoose ee isla magaca, oo aan ahayn tilmaame loogu talagalay "Walaal Weyn" oo ka yimid sheeko George Orwell "1984" oo loogu talagalay qorayaashu. Koodhka nidaamka waxa uu ku qoran yahay C++ iyo qaybiyey hoos yimaada shatiga BSD.

Zeek waa goob lagu falanqeeyo taraafikada oo diiradda lagu saarayo, balse aan ku xaddidnayn, la socodka dhacdada amniga. Modules waxaa loo bixiyaa falanqaynta iyo kala shaandheynta borotokoolka shabakadaha heerka codsiga ee kala duwan, iyada oo la tixgelinayo xaaladda isku xirka iyo oggolaanshaha abuurista log tafatiran (archive) ee waxqabadka shabakadda. Luuqad gaar ah ayaa loo soo jeediyay in lagu qoro qoraalada la socodka iyo aqoonsiga cilladaha, iyadoo la tixgelinayo waxyaabaha gaarka ah ee kaabayaasha gaarka ah. Nadaamka waxa loo hagaajiyay in lagu isticmaalo shabakadaha bandwidth-sare. API waxaa loo bixiyaa is dhexgalka nidaamka macluumaadka qolo saddexaad iyo xog isweydaarsiga wakhtiga dhabta ah.

Π’ sii deyn cusub:

  • Falanqeeyayaasha hab-maamuuska NTP ayaa gabi ahaanba dib loo qoray waxaana lagu daray falanqeeye cusub oo MQTT ah. Awoodaha falanqeeyayaasha DNS, RDP, SMB iyo TLS waa la balaariyay. Wixii DNS ah, falanqaynta diiwaannada SPF ayaa la bixiyaa, iyo DNSSEC - RRSIG, DNSKEY, DS, NSEC iyo NSEC3 iyo xulashada dhacdooyinka iyaga la xiriira. Taageerada lagu daray borotokoolka SMB 3.x falanqaynta SMB, iyo taageerada TLS 1.3 ee TLS;
  • Taageerada deencapsulation ee durdurrada lagu kala qaado gudaha tunnel VXLAN waa la hirgeliyay;
  • Taageero lagu daray xiriirinta nooca NFLOG;
  • Waxaa lagu daray awoodda lagu kaydinayo xogta la soo saaray ee ku jirta diiwaanka UTF8;
  • Taageerada xiritaanka shaqooyinka qarsoodiga ah ayaa lagu daray luqadda qoraalka, hawlwadeenka xisaabinta miisaska qaabka qiimaha muhiimka ah ("loogu talagalay (muhiimka, qiimaha t)") ayaa lagu daray, hawlgallada kala-soocidda vector-style Python ayaa la fuliyay. ("v[2:4]"), qaab-dhismeed cusub, paraglob, ayaa loo soo jeediyay in si degdeg ah la isu waafajiyo maaskaro xadhkaha ah oo ku jira xogaha kala duwan ee waaweyn;
  • Dhammaan tixraacyada magaca "bro" ee dariiqyada faylalka, goobaha, xirmooyinka, qoraallada, meelaha magacyada iyo shaqooyinka waxaa lagu beddelay "zeek" (taageerada magacyadii hore ee loo hayo dib u waafaqsanaanta). Maamulaha xirmada bro-pkg waxaa loo bedelay zkg.

Source: opennet.ru

Add a comment