Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |||
dpi:dpi_options:opt_filtration:filtration_settings:start [2024/07/16 07:47] – elena.krasnobryzh | dpi:dpi_options:opt_filtration:filtration_settings:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Настройки ====== | ||
- | {{indexmenu_n> | ||
- | <note warning> | ||
- | Изменение настроек или отключение опции осуществляется с помощью редактирования файла конфигурации ''/ | ||
- | |||
- | ===== Настройки сервиса фильтрации ===== | ||
- | Включение автоматической загрузки и применение реестра из облачного сервиса: | ||
- | <code bash> | ||
- | Возможные значения: | ||
- | * 0 или false - отключает автоматическое скачивание списков | ||
- | * 1 - российский список | ||
- | * 2 - приватный список оператора из облака VAS Experts | ||
- | * 3 - белорусский список | ||
- | |||
- | Полученные из облачного сервиса списки размещаются в каталоге ''/ | ||
- | '' | ||
- | '' | ||
- | '' | ||
- | '' | ||
- | |||
- | <note important> | ||
- | браузер пользователя получает в качестве ответа ошибку 403 (Forbidden) и ее отображение | ||
- | пользователю зависит от используемого браузера. Это поведение можно изменить и вместо возврата кода ошибки выполнять переадресацию браузера | ||
- | на специально созданную для этих целей информационную страничку оператора((если данный параметр закончить на ? или & в результирующий URL будет добавлен параметр UrlRedir с указанием страницы, | ||
- | |||
- | Настройка страницы для редиректа: | ||
- | <code bash> | ||
- | |||
- | Периодичности проверки обновления черного списка (по умолчанию 1 минута) можно изменить: | ||
- | <code bash> | ||
- | |||
- | <note important> | ||
- | |||
- | После изменения настроечных параметров нужно сообщить сервису, | ||
- | |||
- | Производится изменение только горячих параметров: | ||
- | <code bash> | ||
- | |||
- | Производится изменение всех параметров путем перезапуска сервиса: | ||
- | <code bash> | ||
- | |||
- | :!: При отсутствии Bypass во время перезапуска произойдет кратковременный перерыв в обслуживании (< 1 секунды) | ||
- | |||
- | < | ||
- | Холодные параметры: | ||
- | Подробнее в разделе: | ||
- | |||
- | ===== Подключение кастомных списков ===== | ||
- | <note important> | ||
- | Оператор может также подключить собственный черный список в дополнение или взамен | ||
- | федеральных списков, | ||
- | |||
- | <code bash># | ||
- | custom_url_black_list=http:// | ||
- | |||
- | # | ||
- | custom_cname_black_list=http:// | ||
- | |||
- | # | ||
- | custom_ip_black_list=http:// | ||
- | |||
- | # | ||
- | custom_sni_black_list=http:// | ||
- | |||
- | В URL возможно задать также протокол ftp и параметры авторизации. | ||
- | |||
- | Скачанные по заданным URL списки размещаются в каталоге / | ||
- | под именами((оператор может подготовить собственные списки взамен облачных и разместить их под указанными именами, | ||
- | |||
- | '' | ||
- | '' | ||
- | '' | ||
- | '' | ||
- | |||
- | ===== Дополнительная информация ===== | ||
- | Символ ''#'' | ||
- | Если сервис используется только в режиме фильтрации по черному списку рекомендуется отключить | ||
- | анализ отличных от TCP протоколов, | ||
- | процессора: | ||
- | <code bash> | ||
- | |||
- | Если подготовка черных списков осуществляется на том же компьютере, | ||
- | то можно их просто поместить в каталог ''/ | ||
- | <note warning> | ||
- | |||
- | ===== Отключение федеральных списков РКН и Минюста: | ||
- | <note important> | ||
- | В конфигурационном файле ''/ | ||
- | <code bash> | ||
- | и удалить локальные списки | ||
- | <code bash> | ||
- | rm / | ||
- | rm / | ||
- | rm / | ||
- | rm / | ||
- | </ | ||
- | После удаления потребуется рестарт сервиса. | ||
- | <code bash> | ||
- | |||
- | ===== Отключение дополнительных (операторских) списков: | ||
- | В конфигурационном файле ''/ | ||
- | <code bash> | ||
- | и удалить локальные списки | ||
- | <code bash> | ||
- | rm / | ||
- | rm / | ||
- | rm / | ||
- | rm / | ||
- | </ | ||
- | |||
- | =====Настройки блокировки===== | ||
- | В конфигурационный файл ''/ | ||
- | Значения: | ||
- | * 1 — блокировать независимо от наличия SNI | ||
- | * 2 — блокировать все порты на адресе | ||
- | * 4 — блокировка всего IPv6 (при включенной [[dpi: | ||
- | * 8 — не формировать RST-пакеты блокировки и переадресации для направления пакетов '' | ||