ab_analyzer.go 9.2 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282
  1. // ab_analyzer
  2. package main
  3. import (
  4. "database/sql"
  5. "flag"
  6. "fmt"
  7. "io/ioutil"
  8. "math/big"
  9. "net"
  10. "os"
  11. "strconv"
  12. "time"
  13. _ "github.com/go-sql-driver/mysql"
  14. "github.com/hjson/hjson-go"
  15. "github.com/kpango/glg"
  16. )
  17. type listToBanStruct struct {
  18. siteid uint
  19. ip uint
  20. }
  21. func main() {
  22. mainConfig := readCfgFile("config.json") // чтение конфигурации
  23. var dbConnect = mainConfig["dbUser"].(string) + ":" + mainConfig["dbPsw"].(string) + "@tcp(" + mainConfig["dbAddress"].(string) + ":" + FloatToString(mainConfig["dbPort"].(float64)) + ")/" + mainConfig["dbBase"].(string)
  24. // установки log-файла
  25. infolog := glg.FileWriter("ab_analyzer.log", 0666) // открытие лог.файла
  26. defer infolog.Close()
  27. // customLevel := "FINE"
  28. customErrLevel := "CRIT"
  29. glg.Get().
  30. SetMode(glg.BOTH). // default is STD
  31. AddWriter(infolog).
  32. SetWriter(infolog).
  33. SetLevelColor(glg.TagStringToLevel(customErrLevel), glg.Red) // set color output to user custom level
  34. // завершение установки log-файла
  35. // Initializing DB connection
  36. db, err := sql.Open("mysql", dbConnect)
  37. checkErr(err)
  38. defer db.Close()
  39. db.SetConnMaxLifetime(time.Second * 100)
  40. // обработчик параметров коммандной строки
  41. switch flagOperate() {
  42. case "daily":
  43. beginTime := logSQLStart(db, 0) // создание статуса начала работы
  44. glg.Infof("[%s,%s] %s", "D", beginTime, "DAILY mode")
  45. glg.Infof("[%s,%s] %s", "D", beginTime, "started looking for ban ip")
  46. query := "SELECT siteid, ip AS visits FROM allvisits WHERE ownervisit=0 AND DATE >= UNIX_TIMESTAMP(NOW())-86400 GROUP BY ip, siteid HAVING COUNT(ip) > ? ORDER BY COUNT(ip) DESC"
  47. listToBan := mainReqToGetBanList(db, query, uint(mainConfig["maxDailyConnect"].(float64)))
  48. glg.Infof("[%s,%s] %s", "D", beginTime, "finished looking for ban ip, begin update banlist")
  49. updateBanlistInBase(db, listToBan, "D", beginTime, 0)
  50. glg.Infof("[%s,%s] %s", "D", beginTime, "finihed banlist update")
  51. logSQLFinish(db, beginTime, 0) // обновление статуса завершения работы
  52. case "hourly":
  53. beginTime := logSQLStart(db, 1) // создание статуса начала работы
  54. glg.Infof("[%s,%s] %s", "H", beginTime, "HOURLY mode")
  55. glg.Infof("[%s,%s] %s", "H", beginTime, "started looking for ban ip")
  56. query := "SELECT siteid, ip AS visits FROM allvisits WHERE ownervisit=0 AND DATE >= UNIX_TIMESTAMP(NOW())-3600 GROUP BY ip, siteid HAVING COUNT(ip) > ? ORDER BY COUNT(ip) DESC"
  57. listToBan := mainReqToGetBanList(db, query, uint(mainConfig["maxHourlyConnect"].(float64)))
  58. glg.Infof("[%s,%s] %s", "H", beginTime, "finished looking for ban ip, begin update banlist")
  59. updateBanlistInBase(db, listToBan, "H", beginTime, 0)
  60. glg.Infof("[%s,%s] %s", "H", beginTime, "finihed banlist update")
  61. logSQLFinish(db, beginTime, 1) // обновление статуса завершения работы
  62. case "10m":
  63. beginTime := logSQLStart(db, 2) // создание статуса начала работы
  64. glg.Infof("[%s,%s] %s", "10M", beginTime, "10m mode")
  65. glg.Infof("[%s,%s] %s", "10M", beginTime, "started looking for ban ip")
  66. query := "SELECT siteid, ip FROM allvisits WHERE ownervisit=0 AND DATE >= UNIX_TIMESTAMP(NOW())-600 GROUP BY ip, siteid HAVING COUNT(ip) > ? ORDER BY COUNT(ip) DESC"
  67. listToBan := mainReqToGetBanList(db, query, uint(mainConfig["max10mConnect"].(float64)))
  68. glg.Infof("[%s,%s] %s", "10M", beginTime, "finished looking for ban ip, begin update banlist")
  69. updateBanlistInBase(db, listToBan, "10M", beginTime, 0)
  70. glg.Infof("[%s,%s] %s", "10M", beginTime, "finihed banlist update")
  71. logSQLFinish(db, beginTime, 2) // обновление статуса завершения работы
  72. }
  73. }
  74. // ###########################
  75. // обновление банлиста в базе
  76. func updateBanlistInBase(db *sql.DB, listToBan map[uint]listToBanStruct, logCurrentMode string, logBeginTime string, reason uint) {
  77. if len(listToBan) > 0 {
  78. glg.Infof("[%s,%s] %s", logCurrentMode, logBeginTime, "updating banlist")
  79. for i, _ := range listToBan {
  80. stmt, err := db.Prepare("INSERT INTO blacklistip SET siteid = ?, ip = ?, reason = ? ON DUPLICATE KEY UPDATE ban_count = ban_count + 1 AND lastupdate = NOW()")
  81. checkErr(err)
  82. res, err := stmt.Exec(listToBan[i].siteid, listToBan[i].ip, reason)
  83. checkErr(err)
  84. _ = res
  85. }
  86. } else {
  87. glg.Infof("[%s,%s] %s", logCurrentMode, logBeginTime, "nothing to update in banlist")
  88. }
  89. }
  90. // чтение содержимого файла
  91. func readFile(filename string) string {
  92. configFileText, err := ioutil.ReadFile(filename)
  93. if err != nil {
  94. panic(err)
  95. }
  96. str := string(configFileText)
  97. return str
  98. }
  99. // чтение конфиг файла
  100. func readCfgFile(filename string) map[string]interface{} {
  101. configFileText, err := ioutil.ReadFile(filename)
  102. if err != nil {
  103. panic(err)
  104. }
  105. var dat map[string]interface{}
  106. // Decode and a check for errors.
  107. if err := hjson.Unmarshal(configFileText, &dat); err != nil {
  108. panic(err)
  109. }
  110. return dat
  111. }
  112. // обработчик параметров коммандной строки
  113. func flagOperate() string {
  114. var flagSum uint
  115. var retVar string
  116. // обработка флагов
  117. flagDaily := flag.Bool("daily", false, "process daily analyze")
  118. flagHourly := flag.Bool("hourly", false, "process hourly analyze")
  119. flag10m := flag.Bool("10m", false, "process every 10 minutes analyze")
  120. flag.Parse()
  121. if *flagDaily == true {
  122. flagSum++
  123. retVar = "daily"
  124. }
  125. if *flagHourly == true {
  126. flagSum++
  127. retVar = "hourly"
  128. }
  129. if *flag10m == true {
  130. flagSum++
  131. retVar = "10m"
  132. }
  133. if *flagDaily == false && *flagHourly == false && *flag10m == false {
  134. fmt.Println("Missing required parameters. Use -h for help.")
  135. os.Exit(0)
  136. }
  137. if flagSum > 1 {
  138. fmt.Println("Too many parameters. Use -h for help.")
  139. os.Exit(0)
  140. }
  141. return retVar
  142. }
  143. // to convert a float number to a string
  144. func FloatToString(input_num float64) string {
  145. return strconv.FormatFloat(input_num, 'f', 0, 64)
  146. }
  147. // to convert a float number to uint
  148. func FloatToUint(input_num float64) uint {
  149. return uint(input_num)
  150. }
  151. // запись в базу времени начала работы
  152. func logSQLStart(db *sql.DB, flagMode uint) string { // db *sql.DB,
  153. beginTime := returnTimestamp()
  154. // flagMode 0 - daily
  155. // flagMode 1 - hourly
  156. // flagMode 2 - 10m
  157. stmt, err := db.Prepare("INSERT ab_analyzer_status SET flagmode=?, begin=FROM_UNIXTIME(?)")
  158. checkErr(err)
  159. res, err := stmt.Exec(flagMode, beginTime)
  160. checkErr(err)
  161. _ = res
  162. return beginTime
  163. }
  164. // запись в базу времени окончания работы
  165. func logSQLFinish(db *sql.DB, beginTime string, flagMode uint) {
  166. // flagMode 0 - daily
  167. // flagMode 1 - hourly
  168. // flagMode 2 - 10m
  169. stmt, err := db.Prepare("UPDATE ab_analyzer_status SET finish=FROM_UNIXTIME(?) WHERE flagmode=? AND begin=FROM_UNIXTIME(?)")
  170. checkErr(err)
  171. res, err := stmt.Exec(returnTimestamp(), flagMode, beginTime)
  172. checkErr(err)
  173. _ = res
  174. }
  175. // возвращает timestamp в виде строки
  176. func returnTimestamp() string {
  177. return strconv.Itoa(int(time.Now().Unix()))
  178. }
  179. // проверка ошибок
  180. func checkErr(err error) {
  181. if err != nil {
  182. panic(err)
  183. }
  184. }
  185. // запрос на анализ и получение бан листа
  186. func mainReqToGetBanList(db *sql.DB, query string, maxConnections uint) map[uint]listToBanStruct { // тут надо возвращать массив, а не map
  187. listToBan := make(map[uint]listToBanStruct)
  188. var (
  189. count uint
  190. ip uint
  191. siteid uint
  192. )
  193. mainQuery, err := db.Query(query, maxConnections)
  194. // mainDailyQuery, err := db.Query("SELECT siteid, ip, COUNT(ip) AS visits FROM allvisits WHERE ownervisit=0 AND DATE >= UNIX_TIMESTAMP(NOW())-86400 GROUP BY ip, siteid HAVING `visits` > ? ORDER BY visits DESC", maxDailyConnect)
  195. checkErr(err)
  196. defer mainQuery.Close()
  197. for mainQuery.Next() {
  198. err := mainQuery.Scan(&siteid, &ip)
  199. checkErr(err)
  200. listToBan[count] = listToBanStruct{
  201. siteid: siteid,
  202. ip: ip}
  203. count++
  204. }
  205. return listToBan
  206. }
  207. // ipv4 2 int64
  208. func IP4toInt(ipv4 string) int64 {
  209. IPv4Address := net.ParseIP(ipv4)
  210. IPv4Int := big.NewInt(0)
  211. IPv4Int.SetBytes(IPv4Address.To4())
  212. return IPv4Int.Int64()
  213. }
  214. // int64 2 ipv4
  215. func InttoIP4(ipInt int64) string {
  216. // need to do two bit shifting and “0xff” masking
  217. b0 := strconv.FormatInt((ipInt>>24)&0xff, 10)
  218. b1 := strconv.FormatInt((ipInt>>16)&0xff, 10)
  219. b2 := strconv.FormatInt((ipInt>>8)&0xff, 10)
  220. b3 := strconv.FormatInt((ipInt & 0xff), 10)
  221. return b0 + "." + b1 + "." + b2 + "." + b3
  222. }
  223. // примеры сообщений в лог файл и на экран
  224. // glg.Info("info")
  225. // glg.Infof("%s : %s", "info", "formatted")
  226. // glg.Log("log")
  227. // glg.Logf("%s : %s", "info", "formatted")
  228. // glg.Debug("debug")
  229. // glg.Debugf("%s : %s", "info", "formatted")
  230. // glg.Warn("warn")
  231. // glg.Warnf("%s : %s", "info", "formatted")
  232. // glg.Error("error")
  233. // glg.Errorf("%s : %s", "info", "formatted")
  234. // glg.Success("ok")
  235. // glg.Successf("%s : %s", "info", "formatted")
  236. // glg.Fail("fail")
  237. // glg.Failf("%s : %s", "info", "formatted")
  238. // glg.Print("Print")
  239. // glg.Println("Println")
  240. // glg.Printf("%s : %s", "printf", "formatted")
  241. // glg.CustomLog(customLevel, "custom logging")
  242. // glg.CustomLog(customErrLevel, "custom error logging")