Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_filtration:filtration_common:start [2023/11/09 07:09] – elena.krasnobryzh | dpi:dpi_options:opt_filtration:filtration_common:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Общее описание ====== | ||
- | {{indexmenu_n> | ||
- | < | ||
- | {{youtube> | ||
- | |||
- | Для выполнения требований Федеральных законов **139 и 114** оператору требуется | ||
- | осуществлять блокировку страниц интернет сайтов, | ||
- | по спискам, | ||
- | |||
- | <note important> | ||
- | и поддержке собственного решения. Решение обладает рядом преимуществ по сравнению с | ||
- | использованием прокси и, заодно, | ||
- | экономить ресурсы и получать доход, предоставляя новые дополнительные услуги.</ | ||
- | |||
- | Требуемые компоненты: | ||
- | - [[dpi: | ||
- | |||
- | Преимущества решения: | ||
- | |||
- | **1) Удобство: | ||
- | * применение правил находится в одном месте - на платформе DPI; | ||
- | * платформа сама загружает и применяет правила из списка. | ||
- | |||
- | **2) Производительность: | ||
- | * размер списка составляет 4 млрд URL со сжатием в памяти до 10 раз (для сравнения в мире всего около 600 млн сайтов); | ||
- | * обеспечивается фильтрация до 2 млн URL в секунду на 1 ядре процессора (для сравнения Google public DNS отрабатывает всего 800000 запросов в секунду); | ||
- | * пропускная способность до 40 Гигабит в секунду на 1 CPU; | ||
- | * задержка в линии менее 30 микросекунд (сравните с proxy, и даже дорогими аппаратными вендорами); | ||
- | * При построении схемы с ассиметричной маршрутизацией 1 процессора достаточно для фильтрации трафика всей России. | ||
- | |||
- | **3) Функциональность: | ||
- | * из коробки поддерживается http и https, можно добавить другие протоколы; | ||
- | * не зависит от номера порта (т.е. http:// | ||
- | * не зависит от смены сайтом IP адреса; | ||
- | * вместо блокировки можно переадресовать абонента на заданную страничку. | ||
- | |||
- | **4) Надежность**\\ | ||
- | Работает 24x7, поддерживается Bypass;\\ | ||
- | А как часто у вас падает squid или перестают отвечать сайты при повышении нагрузки? | ||
- | Процесс закачки и применения списка автоматизирован, | ||
- | |||
- | **5) Дешевизна**\\ | ||
- | По сравнению с современными платформами DPI (Procera/ | ||
- | значительно дешевле.\\ | ||
- | По сравнению со старыми (Cisco SCE) имеет больше возможностей и продолжает развиваться.\\ | ||
- | DPI работает на компьютере общего назначения, | ||
- | стоимость поддержки стремится к нулю, так как все автоматизировано: | ||
- | * не нужно тратить время и деньги на разработку и поддержку собственного решения; | ||
- | * при соизмеримой производительности стоимость оборудования для прокси будет стоить во много раз дороже. | ||
- | (стоимость аппаратной платформы DPI получается менее 100 евро за Гигабит/ | ||
- | |||
- | Кроме того DPI платформа имеет еще много других полезных применений в отличие от специализированного решения для фильтрации | ||
- | |||
- | ====== DPI для фильтрации по спискам РКН ====== | ||
- | <note important> | ||
- | Начиная с 2020 года IP адреса 5.200.43.10 и 5.101.74.130 станут недоступны.\\ | ||
- | Для корректного функционирования оборудования СКАТ после 31 декабря 2019 | ||
- | Вам следует настроить Ваши межсетевые | ||
- | отредактировать статические записи имен содержащихся в ''/ | ||
- | таким образом, | ||
- | * vasexperts.ru | ||
- | * data.vasexperts.ru | ||
- | * data1.vasexperts.ru | ||
- | * data2.vasexperts.ru | ||
- | * cloud.vasexperts.ru | ||
- | * catalog.vasexperts.ru | ||
- | * ftp.vasexperts.ru | ||
- | Сеть/IP адреса: | ||
- | * 45.151.108.0/ | ||
- | * 185.255.78.18 | ||
- | </ | ||
- | - На 04.04.17 Роскомнадзор трактует нарушением наличие любого URL из списка прокуратуры в отчете, | ||
- | - НЕ рекомендуется схема зеркало, | ||
- | - При покупке байпасс карты для обеспечения устойчивой работы сети в случае аварии оборудования и/или программного обеспечения DPI, необходимо понимать, | ||
- | * забыли отключить диагностический режим (например трассировку пакетов trace_ip) | ||
- | * неисправность оборудования | ||
- | * блокировка процесса DPI в ОС, например, | ||
- | * значительное превышение параметров нагрузки DPI (например DDOS с превышением по сессиям в сек.)\\ \\ Типовые случаи переключения в байпасс при действиях администратора, | ||
- | * перезагрузка сервиса (при обновлениях, | ||
- | * останов сервиса | ||
- | * отключение питания сервера | ||
- | * перезагрузка ОС\\ \\ В случае необходимости можно отключить режим байпасс на карте путем переключения карты в стандартный режим (соответственно режим байпасс включаться не будет) <code bash> | ||
- | - Рекомендуем при покупке DPI для фильтрации трафика в связи с возросшими требованиями Роскомнадзора обеспечивать резервирование за счет альтернативного канала с резервной системой фильтрации, | ||
- | - СКАТ осуществляет скачивание списков для автоматической блокировки из облака VAS Experts через управляющий интерфейс, | ||