Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:dpi_options:opt_filtration:filtration_common [2020/02/05 15:16] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_filtration:filtration_common в dpi:dpi_options:opt_filtration:filtration_common lexx26 | dpi:dpi_options:opt_filtration:filtration_common [2025/11/18 14:43] (текущий) – elena.krasnobryzh | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Общее описание ====== | ====== Общее описание ====== | ||
| + | {{indexmenu_n> | ||
| + | < | ||
| + | < | ||
| + | <iframe | ||
| + | width=" | ||
| + | height=" | ||
| + | src=" | ||
| + | style=" | ||
| + | allow=" | ||
| + | allowFullScreen | ||
| + | ></ | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | Для выполнения требований Федеральных законов **139 и 114** оператору требуется | ||
| + | осуществлять блокировку страниц интернет сайтов, | ||
| + | по спискам, | ||
| + | |||
| + | <note important> | ||
| + | и поддержке собственного решения. Решение обладает рядом преимуществ по сравнению с | ||
| + | использованием прокси и, заодно, | ||
| + | экономить ресурсы и получать доход, предоставляя новые дополнительные услуги.</ | ||
| + | |||
| + | Требуемые компоненты: | ||
| + | - [[dpi: | ||
| + | |||
| + | Преимущества решения: | ||
| + | |||
| + | **1) Удобство: | ||
| + | * применение правил находится в одном месте - на платформе DPI; | ||
| + | * платформа сама загружает и применяет правила из списка. | ||
| + | |||
| + | **2) Производительность: | ||
| + | * размер списка составляет 4 млрд URL записей со сжатием в памяти до 10 раз (для сравнения в мире всего около 600 млн сайтов); | ||
| + | * до 65000 уникальных списков; | ||
| + | * пропускная способность до 400 Гигабит в секунду на 1 CPU; | ||
| + | * задержка в линии менее 30 микросекунд (сравните с proxy, и даже дорогими аппаратными вендорами); | ||
| + | * При построении схемы с ассиметричной маршрутизацией 1 процессора достаточно для фильтрации трафика всей России. | ||
| + | |||
| + | **3) Функциональность: | ||
| + | * из коробки поддерживается http и https, можно добавить другие протоколы; | ||
| + | * не зависит от номера порта (т.е. http:// | ||
| + | * не зависит от смены сайтом IP адреса; | ||
| + | * вместо блокировки можно переадресовать абонента на заданную страничку; | ||
| + | * анализ out-of-order пакетов (с нарушениями последовательности передачи). | ||
| + | |||
| + | **4) Надежность**\\ | ||
| + | Работает 24x7, поддерживается Bypass;\\ | ||
| + | А как часто у вас падает squid или перестают отвечать сайты при повышении нагрузки? | ||
| + | Процесс закачки и применения списка автоматизирован, | ||
| + | |||
| + | **5) Дешевизна**\\ | ||
| + | По сравнению с современными платформами DPI (Procera/ | ||
| + | значительно дешевле.\\ | ||
| + | По сравнению со старыми (Cisco SCE) имеет больше возможностей и продолжает развиваться.\\ | ||
| + | DPI работает на компьютере общего назначения, | ||
| + | стоимость поддержки стремится к нулю, так как все автоматизировано: | ||
| + | * не нужно тратить время и деньги на разработку и поддержку собственного решения; | ||
| + | * при соизмеримой производительности стоимость оборудования для прокси будет стоить во много раз дороже. | ||
| + | (стоимость аппаратной платформы DPI получается менее 100 евро за Гигабит/ | ||
| + | |||
| + | Кроме того DPI платформа имеет еще много других полезных применений в отличие от специализированного решения для фильтрации | ||
| + | |||
| + | ===== DPI для фильтрации по спискам РКН ===== | ||
| + | <note important> | ||
| + | Начиная с 2020 года IP адреса 5.200.43.10 и 5.101.74.130 станут недоступны.\\ | ||
| + | Для корректного функционирования оборудования СКАТ после 31 декабря 2019 | ||
| + | Вам следует настроить Ваши межсетевые | ||
| + | отредактировать статические записи имен содержащихся в ''/ | ||
| + | таким образом, | ||
| + | * vasexperts.ru | ||
| + | * data.vasexperts.ru | ||
| + | * data1.vasexperts.ru | ||
| + | * data2.vasexperts.ru | ||
| + | * cloud.vasexperts.ru | ||
| + | * catalog.vasexperts.ru | ||
| + | * ftp.vasexperts.ru | ||
| + | Сеть/IP адреса: | ||
| + | * 45.151.108.0/ | ||
| + | * 185.255.78.18 | ||
| + | </ | ||
| + | - На 04.04.17 Роскомнадзор трактует нарушением наличие любого URL из списка прокуратуры в отчете, | ||
| + | - НЕ рекомендуется схема зеркало, | ||
| + | - При покупке байпасс карты для обеспечения устойчивой работы сети в случае аварии оборудования и/или программного обеспечения DPI, необходимо понимать, | ||
| + | * забыли отключить диагностический режим (например трассировку пакетов trace_ip) | ||
| + | * неисправность оборудования | ||
| + | * блокировка процесса DPI в ОС, например, | ||
| + | * значительное превышение параметров нагрузки DPI (например DDOS с превышением по сессиям в сек.)\\ \\ Типовые случаи переключения в байпасс при действиях администратора, | ||
| + | * перезагрузка сервиса (при обновлениях, | ||
| + | * останов сервиса | ||
| + | * отключение питания сервера | ||
| + | * перезагрузка ОС\\ \\ В случае необходимости можно отключить режим байпасс на карте путем переключения карты в стандартный режим (соответственно режим байпасс включаться не будет) <code bash> | ||
| + | - Рекомендуем при покупке DPI для фильтрации трафика в связи с возросшими требованиями Роскомнадзора обеспечивать резервирование за счет альтернативного канала с резервной системой фильтрации, | ||
| + | - СКАТ осуществляет скачивание списков для автоматической блокировки из облака VAS Experts через управляющий интерфейс, | ||