大版本还在路上,这次先把安全策略和域名跟踪优化了
来源: | 作者: 北京派网软件有限公司 | 发布时间 : 2026-08-04 | 29 次浏览 | 🔊 点击朗读正文 ❚❚ | 分享到:
Panabit TANGr7p10版本发布

不知不觉,Panabit TANGr7版本已经一路更新到了p10。


相信大家也很好奇,小版本都两位数了,大版本r8到底什么时候安排?


小派想说的是,r8已经在路上,但该做的优化不能等。


相比急着换个大版本,把现有能力打磨得更稳定、把使用中的细节优化到位,对大家来说才是更实在的。


这次Panabit TANGr7p10版本,主要围绕安全策略、域名跟踪以及网络能力进行了多项优化。


话不多说,一起来看看这次更新都有哪些变化。


Update

安全策略优化


新版本针对安全策略进行了两项优化,一是支持限制连接数,二是增加阻断日志。


用户并发连接数控制


现网中,我们经常会遇到某个用户因为中毒等原因跑满连接数,占用过多资源从而拖累整网。


针对这个问题,新版本在安全策略中增加了用户连接数匹配条件。

图片


一旦用户连接数超限,设备会进行拦截,避免大量无效连接过多消耗网络资源。


安全策略阻断记录


安全策略完成拦截后,光知道被拦还不够,还需要知道具体是谁、在什么时间、触发了什么策略。


新版本配置阻断规则后,相关阻断记录可以直接在Panabit拉出明细,或通过对接的Panalog Ultra进行查询。

图片

也可在【安全防护】-【安全策略】-【日志】中查看

图片

Panalog Ultra中进行查询


后续如果遇到异常,管理员可以更快定位问题。


Update

域名跟踪优化


域名跟踪可以为特定的域名群组指定解析线路,配合策略路由实现基于域名的路由。


跟踪机制改进


域名跟踪过程中,并不是所有解析出来的IP都是真正需要关注的访问目标。


比如内网服务器地址、公共DNS服务器地址,如果被加入活跃IP列表,会影响跟踪结果。


因此,新版本对域名跟踪逻辑进行了调整,默认排除内网IP以及常见的公共DNS地址,并支持自定义排除IP群组。



自定义IP群组可通过命令实现:floweye dnrt config blackipgrp=[群组ID]


这样可以减少无效数据干扰,让域名跟踪结果更加准确。


支持多DNS服务器配置


最多可以配置8台IPv4 DNS服务器,采用轮询方式发送解析请求。

图片


即使某台DNS服务器不可用,也可以通过其他DNS服务器完成解析,提高域名跟踪的稳定性。


Update

网络能力优化


除了安全策略和域名跟踪优化外,新版本也针对部分网络转发场景进行了调整。


IPv6 NAT承载能力提升


扩大V6NATFLOW默认承载规格,提升设备IPv6 NAT并发映射能力,支撑大规模IPv6网络业务部署。


SR线路支持大MTU报文传输


针对数据中心、大文件传输等高吞吐场景,SR线路支持最大9000字节MTU报文传输能力(需网卡支持),减少报文分片,提高大流量业务转发效率。


iWAN Server支持SR专用模式


针对部分SR组网场景,新增SR专用模式。开启后,iWAN隧道可仅承载SR相关流量及控制报文,避免普通业务流量经过该通道,满足特定网络部署需求。


Update

其他优化


优化WEB后台floweye命令调用逻辑,加强参数校验,提升后台运行安全性。

优化网卡状态检查周期,缩短状态变化同步时间,更快感知链路变化。

增加授权生效时间检查,避免误导入尚未生效的授权文件。

图片

新增CPX50系列设备适配,包括CPX50、CPX50-5G、CPX50-W5G、CPX50-W四款机型。


Update

特征库更新


新增“Reddit”等33种应用

更新“CCTV点播”等19种应用


Update

下载地址


访问Panabit官网下载中心获取:

https://www.panabit.com/download

图片

下载升级时请注意选择正确的操作系统(FreeBSD/Linux)与版本(专业版/网吧版/SMB版/流媒体版/标准版)。

其中,ARM架构的Panabit(如AX50系列),请选择ARM的版本进行下载。