Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_filtration:filtration_settings:start [2023/10/10 08:25] – внешнее изменение 127.0.0.1 | dpi:dpi_options:opt_filtration:filtration_settings:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Настройки ====== | ||
- | {{indexmenu_n> | ||
- | <note warning> | ||
- | Изменение настроек или отключение опции осуществляется с помощью редактирования | ||
- | файла конфигурации **/ | ||
- | значения по умолчанию. | ||
- | |||
- | ===== Настройки сервиса фильтрации ===== | ||
- | Включение автоматической загрузки и применение реестра из облачного сервиса: | ||
- | < | ||
- | Возможные значения: | ||
- | * 0 или false - отключает автоматическое скачивание списков | ||
- | * 1 - российский список | ||
- | * 2 - приватный список оператора из облака VAS Experts | ||
- | * 3 - белорусский список | ||
- | |||
- | Полученные из облачного сервиса списки размещаются в каталоге **/ | ||
- | **blcache.bin** - словарь URL для блокировки HTTP\\ | ||
- | **blcachecn.bin** - словарь имен для блокировки HTTPS по сертификатам\\ | ||
- | **blcacheip.bin** - словарь IP адресов для блокировки HTTPS по IP\\ | ||
- | **blcachesni.bin** - словарь имен для блокировки HTTPS по SNI | ||
- | |||
- | <note important> | ||
- | браузер пользователя получает в качестве ответа ошибку 403 (Forbidden) и ее отображение | ||
- | пользователю зависит от используемого браузера. Это поведение можно изменить и вместо возврата кода ошибки выполнять переадресацию браузера | ||
- | на специально созданную для этих целей информационную страничку оператора((если данный параметр закончить на ? или & в результирующий URL будет добавлен параметр UrlRedir с указанием страницы, | ||
- | |||
- | Настройка страницы для редиректа: | ||
- | < | ||
- | |||
- | Периодичности проверки обновления черного списка (по умолчанию 1 минута) можно изменить: | ||
- | < | ||
- | |||
- | <note important> | ||
- | |||
- | После изменения настроечных параметров нужно сообщить сервису, | ||
- | |||
- | Производится изменение только горячих параметров: | ||
- | < | ||
- | |||
- | Производится изменение всех параметров путем перезапуска сервиса: | ||
- | < | ||
- | |||
- | :!: При отсутствии Bypass во время перезапуска произойдет кратковременный перерыв в обслуживании (< 1 секунды) | ||
- | |||
- | < | ||
- | Холодные параметры: | ||
- | Подробнее в разделе: | ||
- | |||
- | ===== Подключение кастомных списков ===== | ||
- | <note important> | ||
- | Оператор может также подключить собственный черный список в дополнение или взамен | ||
- | федеральных списков, | ||
- | |||
- | < | ||
- | custom_url_black_list=http:// | ||
- | |||
- | # | ||
- | custom_cname_black_list=http:// | ||
- | |||
- | # | ||
- | custom_ip_black_list=http:// | ||
- | |||
- | # | ||
- | custom_sni_black_list=http:// | ||
- | |||
- | В URL возможно задать также протокол ftp и параметры авторизации. | ||
- | |||
- | Скачанные по заданным URL списки размещаются в каталоге / | ||
- | под именами((оператор может подготовить собственные списки взамен облачных и разместить их под указанными именами, | ||
- | |||
- | **blcustom.bin** - словарь URL для блокировки HTTP\\ | ||
- | **blcustomcn.bin** - словарь имен для блокировки HTTPS по сертификату\\ | ||
- | **blcustomip.bin** - словарь IP адресов для блокировки HTTPS по IP\\ | ||
- | **blcustomsni.bin** - словарь IP адресов для блокировки HTTPS по SNI | ||
- | |||
- | ===== Дополнительная информация ===== | ||
- | Символ **#** в начале строки конфигурационного файла используется для создания строки комментария.\\ | ||
- | Если сервис используется только в режиме фильтрации по черному списку рекомендуется отключить | ||
- | анализ отличных от TCP протоколов, | ||
- | процессора: | ||
- | < | ||
- | |||
- | Если подготовка черных списков осуществляется на том же компьютере, | ||
- | то можно их просто поместить в каталог **/ | ||
- | <note warning> | ||
- | |||
- | ===== Отключение федеральных списков РКН и Минюста: | ||
- | <note important> | ||
- | В конфигурационном файле **/ | ||
- | < | ||
- | и удалить локальные списки | ||
- | < | ||
- | rm / | ||
- | rm / | ||
- | rm / | ||
- | rm / | ||
- | </ | ||
- | После удаления потребуется рестарт сервиса. | ||
- | < | ||
- | |||
- | ===== Отключение дополнительных (операторских) списков: | ||
- | В конфигурационном **файле / | ||
- | < | ||
- | и удалить локальные списки | ||
- | < | ||
- | rm / | ||
- | rm / | ||
- | rm / | ||
- | rm / | ||
- | </ | ||
- | |||
- | |||