Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_filtration:filtration_common [2020/02/05 15:16] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_filtration:filtration_common в dpi:dpi_options:opt_filtration:filtration_common lexx26 | dpi:dpi_options:opt_filtration:filtration_common [2025/01/16 08:27] (текущий) – [Общее описание] elena.krasnobryzh | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== Общее описание ====== | ====== Общее описание ====== | ||
+ | {{indexmenu_n> | ||
+ | < | ||
+ | {{youtube> | ||
+ | |||
+ | Для выполнения требований Федеральных законов **139 и 114** оператору требуется | ||
+ | осуществлять блокировку страниц интернет сайтов, | ||
+ | по спискам, | ||
+ | |||
+ | <note important> | ||
+ | и поддержке собственного решения. Решение обладает рядом преимуществ по сравнению с | ||
+ | использованием прокси и, заодно, | ||
+ | экономить ресурсы и получать доход, предоставляя новые дополнительные услуги.</ | ||
+ | |||
+ | Требуемые компоненты: | ||
+ | - [[dpi: | ||
+ | |||
+ | Преимущества решения: | ||
+ | |||
+ | **1) Удобство: | ||
+ | * применение правил находится в одном месте - на платформе DPI; | ||
+ | * платформа сама загружает и применяет правила из списка. | ||
+ | |||
+ | **2) Производительность: | ||
+ | * размер списка составляет 4 млрд URL записей со сжатием в памяти до 10 раз (для сравнения в мире всего около 600 млн сайтов); | ||
+ | * до 65000 уникальных списков; | ||
+ | * пропускная способность до 400 Гигабит в секунду на 1 CPU; | ||
+ | * задержка в линии менее 30 микросекунд (сравните с proxy, и даже дорогими аппаратными вендорами); | ||
+ | * При построении схемы с ассиметричной маршрутизацией 1 процессора достаточно для фильтрации трафика всей России. | ||
+ | |||
+ | **3) Функциональность: | ||
+ | * из коробки поддерживается http и https, можно добавить другие протоколы; | ||
+ | * не зависит от номера порта (т.е. http:// | ||
+ | * не зависит от смены сайтом IP адреса; | ||
+ | * вместо блокировки можно переадресовать абонента на заданную страничку; | ||
+ | * анализ out-of-order пакетов (с нарушениями последовательности передачи). | ||
+ | |||
+ | **4) Надежность**\\ | ||
+ | Работает 24x7, поддерживается Bypass;\\ | ||
+ | А как часто у вас падает squid или перестают отвечать сайты при повышении нагрузки? | ||
+ | Процесс закачки и применения списка автоматизирован, | ||
+ | |||
+ | **5) Дешевизна**\\ | ||
+ | По сравнению с современными платформами DPI (Procera/ | ||
+ | значительно дешевле.\\ | ||
+ | По сравнению со старыми (Cisco SCE) имеет больше возможностей и продолжает развиваться.\\ | ||
+ | DPI работает на компьютере общего назначения, | ||
+ | стоимость поддержки стремится к нулю, так как все автоматизировано: | ||
+ | * не нужно тратить время и деньги на разработку и поддержку собственного решения; | ||
+ | * при соизмеримой производительности стоимость оборудования для прокси будет стоить во много раз дороже. | ||
+ | (стоимость аппаратной платформы DPI получается менее 100 евро за Гигабит/ | ||
+ | |||
+ | Кроме того DPI платформа имеет еще много других полезных применений в отличие от специализированного решения для фильтрации | ||
+ | |||
+ | ===== DPI для фильтрации по спискам РКН ===== | ||
+ | <note important> | ||
+ | Начиная с 2020 года IP адреса 5.200.43.10 и 5.101.74.130 станут недоступны.\\ | ||
+ | Для корректного функционирования оборудования СКАТ после 31 декабря 2019 | ||
+ | Вам следует настроить Ваши межсетевые | ||
+ | отредактировать статические записи имен содержащихся в ''/ | ||
+ | таким образом, | ||
+ | * vasexperts.ru | ||
+ | * data.vasexperts.ru | ||
+ | * data1.vasexperts.ru | ||
+ | * data2.vasexperts.ru | ||
+ | * cloud.vasexperts.ru | ||
+ | * catalog.vasexperts.ru | ||
+ | * ftp.vasexperts.ru | ||
+ | Сеть/IP адреса: | ||
+ | * 45.151.108.0/ | ||
+ | * 185.255.78.18 | ||
+ | </ | ||
+ | - На 04.04.17 Роскомнадзор трактует нарушением наличие любого URL из списка прокуратуры в отчете, | ||
+ | - НЕ рекомендуется схема зеркало, | ||
+ | - При покупке байпасс карты для обеспечения устойчивой работы сети в случае аварии оборудования и/или программного обеспечения DPI, необходимо понимать, | ||
+ | * забыли отключить диагностический режим (например трассировку пакетов trace_ip) | ||
+ | * неисправность оборудования | ||
+ | * блокировка процесса DPI в ОС, например, | ||
+ | * значительное превышение параметров нагрузки DPI (например DDOS с превышением по сессиям в сек.)\\ \\ Типовые случаи переключения в байпасс при действиях администратора, | ||
+ | * перезагрузка сервиса (при обновлениях, | ||
+ | * останов сервиса | ||
+ | * отключение питания сервера | ||
+ | * перезагрузка ОС\\ \\ В случае необходимости можно отключить режим байпасс на карте путем переключения карты в стандартный режим (соответственно режим байпасс включаться не будет) <code bash> | ||
+ | - Рекомендуем при покупке DPI для фильтрации трафика в связи с возросшими требованиями Роскомнадзора обеспечивать резервирование за счет альтернативного канала с резервной системой фильтрации, | ||
+ | - СКАТ осуществляет скачивание списков для автоматической блокировки из облака VAS Experts через управляющий интерфейс, | ||