mirror of
https://github.com/telemt/telemt.git
synced 2026-06-10 04:51:42 +03:00
JA3 + JA4 Docs
Co-Authored-By: brekotis <93345790+brekotis@users.noreply.github.com>
This commit is contained in:
@@ -632,7 +632,7 @@ This document lists all configuration keys accepted by `config.toml`.
|
||||
```
|
||||
## beobachten
|
||||
- **Constraints / validation**: `bool`.
|
||||
- **Description**: Enables per-IP forensic observation buckets.
|
||||
- **Description**: Enables per-IP forensic observation buckets and appends TLS JA3/JA4 fingerprint snapshots to Beobachten output when available.
|
||||
- **Example**:
|
||||
|
||||
```toml
|
||||
@@ -641,7 +641,7 @@ This document lists all configuration keys accepted by `config.toml`.
|
||||
```
|
||||
## beobachten_minutes
|
||||
- **Constraints / validation**: Must be `> 0` (minutes).
|
||||
- **Description**: Retention window (minutes) for per-IP observation buckets.
|
||||
- **Description**: Retention window (minutes) for per-IP observation buckets and in-memory TLS fingerprint buckets.
|
||||
- **Example**:
|
||||
|
||||
```toml
|
||||
@@ -2173,7 +2173,7 @@ Note: This section also accepts the legacy alias `[server.admin_api]` (same sche
|
||||
```
|
||||
## runtime_edge_top_n
|
||||
- **Constraints / validation**: `1..=1000`.
|
||||
- **Description**: Top-N size for edge connection leaderboard.
|
||||
- **Description**: Top-N size for edge connection and TLS fingerprint leaderboard snapshots.
|
||||
- **Example**:
|
||||
|
||||
```toml
|
||||
|
||||
@@ -632,7 +632,7 @@
|
||||
```
|
||||
## beobachten
|
||||
- **Ограничения / валидация**: `bool`.
|
||||
- **Описание**: Включает "криминалистическое" наблюдения для каждого IP-адреса. Анализирует поведение всех подключений и записывает возможные типы клиентов, которые посылают active-probing запросы.
|
||||
- **Описание**: Включает "криминалистическое" наблюдения для каждого IP-адреса. Анализирует поведение всех подключений, записывает возможные типы клиентов, которые посылают active-probing запросы, и добавляет snapshot’ы TLS JA3/JA4 fingerprint’ов в Beobachten output, когда есть данные.
|
||||
- **Пример**:
|
||||
|
||||
```toml
|
||||
@@ -641,7 +641,7 @@
|
||||
```
|
||||
## beobachten_minutes
|
||||
- **Ограничения / валидация**: Должно быть `> 0` (минут).
|
||||
- **Описание**: Время хранения (минуты) для сегментов наблюдения по каждому IP-адресу.
|
||||
- **Описание**: Время хранения (минуты) для сегментов наблюдения по каждому IP-адресу и in-memory bucket’ов TLS fingerprint’ов.
|
||||
- **Пример**:
|
||||
|
||||
```toml
|
||||
@@ -2179,7 +2179,7 @@
|
||||
```
|
||||
## runtime_edge_top_n
|
||||
- **Ограничения / валидация**: `1..=1000`.
|
||||
- **Описание**: Размер выборки Top-N для рейтинга (leaderboard) edge-соединений.
|
||||
- **Описание**: Размер выборки Top-N для snapshot’ов рейтинга edge-соединений и TLS fingerprint’ов.
|
||||
- **Пример**:
|
||||
|
||||
```toml
|
||||
|
||||
Reference in New Issue
Block a user