Skip to content

Phiên bản v0.7.5 ​

Ngày phát hành: 10/08/2026

Phát hành G-BlackHole v0.7.5. Tải xuống Agent và Forwarder tương thích với Windows và Linux.

Agent ​

Forwarder ​

Ghi chú thay đổi (0.7.4 → 0.7.5) ​

  • Tính năng

    • Thêm Alert Sink (type: alert): gửi cảnh báo qua HTTP POST tới endpoint {api_url}/client/alerts của Registry, xác thực bằng header x-device-token. URL đích được lấy từ registry.api_url tại runtime — không cần cấu hình địa chỉ trong sink.
      • inputs: mặc định nhận từ channel dành riêng alerts.
      • max_retry: số lần retry tối đa — chỉ retry lỗi tạm thời (5xx/network), lỗi 4xx không retry.
      • timeout_ms: thời gian chờ mỗi request.
    • Mở rộng Ingestion Rule Transform với các operator so sánh mới: eq, ne, gt, lt, contains (mặc định), regex (pattern regex thô, không escape) — không cần viết VRL.
    • Thêm match_logic: any|all để kiểm soát cách kết hợp nhiều điều kiện.
    • Thêm block alert trong ingestion rule: rule_id (bắt buộc, UUID), severity, title, và throttle (window + group_by) để giới hạn tần suất cảnh báo, tránh alert storm.
    • Sự kiện cảnh báo được phát vào channel dành riêng alerts để kết nối tới Alert Sink.
    • Supervisor validate edge rules khi nhận remote config; Forwarder hỗ trợ bridge POST /client/alerts.
    • Hỗ trợ hot-reload cấu hình edge alert khi đang chạy.
  • Cải thiện

    • Docker image Forwarder chuyển sang base distroless (gcr.io/distroless/cc-debian12:nonroot): chạy với user nonroot (uid 65532), không có shell, giảm bề mặt tấn công. Thư mục dữ liệu writable tại /home/nonroot, config mount read-only tại /etc/blackhole/blackhole-fwd.yml.
    • Loại bỏ curl/libcurl4 và các dependency transitive khỏi image, pin digest base image.
    • Khôi phục feature source_snmp cho Forwarder — SNMP trap được dùng trong production.
  • Bảo mật

    • Không còn log giá trị device token ở mức debug.
    • Thêm job cargo audit vào CI để quét lỗ hổng dependency.
    • Thêm Trivy scan gate cho Docker image, chuyển từ report-only sang fail-closed (block build nếu phát hiện lỗ hổng vượt ngưỡng).
    • Bổ sung OpenVEX, .trivyignore, và risk register cho quy trình quét bảo mật.
  • Sửa lỗi

    • Xử lý SIGTERM để graceful shutdown khi chạy như container PID 1.
    • Sửa wiring feature config/source_snmp; SNMP server config được resolve từ context trong start_collection.
    • Sửa workflow security-audit (token, permissions, push paths).
  • Khác

    • Nâng workspace version lên 0.7.5.
    • Cải thiện CI: cài Rust toolchain cho self-hosted runners.
    • Ghi chú tài liệu: build Forwarder trên Windows cần OpenSSL (đã build sẵn vendored OpenSSL khi bật source_snmp).

Released under the MIT License.