Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:dpi_options:opt_ddos:qoe_ddos [2026/02/16 13:09] – [7. Анализ атак] elena.krasnobryzh | dpi:dpi_options:opt_ddos:qoe_ddos [2026/04/02 09:06] (текущий) – [4. Настройка детектора] elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| {{indexmenu_n> | {{indexmenu_n> | ||
| ======Настройка детектора DDoS и BotNet на базе QoE====== | ======Настройка детектора DDoS и BotNet на базе QoE====== | ||
| + | Детектор позволяет автоматически контролировать исходящий и входящий трафик, | ||
| + | Определять абонентов участников BotNet. | ||
| + | При обнаружении угрозы система может полностью изолировать вредоносный поток или очистить трафик, | ||
| + | Решение требует: | ||
| + | * СКАТ версии BASE, COMPLETE или BRAS с дополнительными опциями | ||
| + | * QoE с опцией Обнаружение и очистка трафика (blackhole and flowspec) от BotNet и DDoS-атак (опция antiddos) | ||
| + | * разворачивается на существующем сервере с QoE | ||
| + | < | ||
| + | [[dpi: | ||
| + | </ | ||
| + | |||
| =====1. Обновление QoE===== | =====1. Обновление QoE===== | ||
| **На сервере QoE.** | **На сервере QoE.** | ||
| - | Обновить QoE до последней версии, | + | [[dpi: |
| < | < | ||
| + | |||
| + | Установить период ротации на ресиверах – 1 минута. | ||
| + | |||
| Запустить ресиверы. | Запустить ресиверы. | ||
| Строка 11: | Строка 25: | ||
| **На сервере GUI.** | **На сервере GUI.** | ||
| - | Обновить GUI до последней версии. Подключить GUI к VAS Cloud, если еще не подключен. Выдать опцию лицензии | + | [[dpi: |
| В файле ''/ | В файле ''/ | ||
| =====3. Установка детектора===== | =====3. Установка детектора===== | ||
| - | **На сервере QoE.** | + | **На сервере QoE.** |
| - | + | Установить пакет митигатора '' | |
| - | Установить пакет митигатора '' | + | |
| - | Переключить версию | + | - Перед установкой переключить версию |
| sudo update-alternatives --install / | sudo update-alternatives --install / | ||
| sudo update-alternatives --install / | sudo update-alternatives --install / | ||
| sudo update-alternatives --config python3</ | sudo update-alternatives --config python3</ | ||
| - | + | - Выбрать версию | |
| - | Выбрать версию 3.9:< | + | - Установить '' |
| =====4. Настройка детектора===== | =====4. Настройка детектора===== | ||
| Строка 43: | Строка 56: | ||
| FM_ATTACKS_METRICS_BY_SUBS_COLLAPSE=1 | FM_ATTACKS_METRICS_BY_SUBS_COLLAPSE=1 | ||
| FM_ATTACKS_METRICS_BY_SUBS_DAY=' | FM_ATTACKS_METRICS_BY_SUBS_DAY=' | ||
| - | - Обновить схему: < | + | - Обновить схему: < |
| - | - Включить сбор метрик\\ Для этого в файле ''/ | + | clickhouse-client -n --query=" |
| + | clickhouse-client -n --query=" | ||
| + | - Включить сбор метрик\\ Для этого в файле ''/ | ||
| + | GEO_IP_DIC_AUTOLOAD_ENABLED=1</ | ||
| DB_DROP_TABLES=0</ | DB_DROP_TABLES=0</ | ||
| + | - Обновить словари:< | ||
| + | clickhouse-client -n --query=" | ||
| + | |||
| =====5. Пороги срабатывания===== | =====5. Пороги срабатывания===== | ||
| Строка 77: | Строка 96: | ||
| {{: | {{: | ||
| + | |||
| + | Для корректного отображения гео-отчетов DDoS-атак необходимо включить параметр '' | ||
| + | {{: | ||
| =====7. Анализ атак===== | =====7. Анализ атак===== | ||