Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| dpi:dpi_options:opt_filtration:filtration_settings:start [2024/07/16 07:47] – elena.krasnobryzh | dpi:dpi_options:opt_filtration:filtration_settings:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Настройки ====== | ||
| - | {{indexmenu_n> | ||
| - | <note warning> | ||
| - | Изменение настроек или отключение опции осуществляется с помощью редактирования файла конфигурации ''/ | ||
| - | |||
| - | ===== Настройки сервиса фильтрации ===== | ||
| - | Включение автоматической загрузки и применение реестра из облачного сервиса: | ||
| - | <code bash> | ||
| - | Возможные значения: | ||
| - | * 0 или false - отключает автоматическое скачивание списков | ||
| - | * 1 - российский список | ||
| - | * 2 - приватный список оператора из облака VAS Experts | ||
| - | * 3 - белорусский список | ||
| - | |||
| - | Полученные из облачного сервиса списки размещаются в каталоге ''/ | ||
| - | '' | ||
| - | '' | ||
| - | '' | ||
| - | '' | ||
| - | |||
| - | <note important> | ||
| - | браузер пользователя получает в качестве ответа ошибку 403 (Forbidden) и ее отображение | ||
| - | пользователю зависит от используемого браузера. Это поведение можно изменить и вместо возврата кода ошибки выполнять переадресацию браузера | ||
| - | на специально созданную для этих целей информационную страничку оператора((если данный параметр закончить на ? или & в результирующий URL будет добавлен параметр UrlRedir с указанием страницы, | ||
| - | |||
| - | Настройка страницы для редиректа: | ||
| - | <code bash> | ||
| - | |||
| - | Периодичности проверки обновления черного списка (по умолчанию 1 минута) можно изменить: | ||
| - | <code bash> | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | После изменения настроечных параметров нужно сообщить сервису, | ||
| - | |||
| - | Производится изменение только горячих параметров: | ||
| - | <code bash> | ||
| - | |||
| - | Производится изменение всех параметров путем перезапуска сервиса: | ||
| - | <code bash> | ||
| - | |||
| - | :!: При отсутствии Bypass во время перезапуска произойдет кратковременный перерыв в обслуживании (< 1 секунды) | ||
| - | |||
| - | < | ||
| - | Холодные параметры: | ||
| - | Подробнее в разделе: | ||
| - | |||
| - | ===== Подключение кастомных списков ===== | ||
| - | <note important> | ||
| - | Оператор может также подключить собственный черный список в дополнение или взамен | ||
| - | федеральных списков, | ||
| - | |||
| - | <code bash># | ||
| - | custom_url_black_list=http:// | ||
| - | |||
| - | # | ||
| - | custom_cname_black_list=http:// | ||
| - | |||
| - | # | ||
| - | custom_ip_black_list=http:// | ||
| - | |||
| - | # | ||
| - | custom_sni_black_list=http:// | ||
| - | |||
| - | В URL возможно задать также протокол ftp и параметры авторизации. | ||
| - | |||
| - | Скачанные по заданным URL списки размещаются в каталоге / | ||
| - | под именами((оператор может подготовить собственные списки взамен облачных и разместить их под указанными именами, | ||
| - | |||
| - | '' | ||
| - | '' | ||
| - | '' | ||
| - | '' | ||
| - | |||
| - | ===== Дополнительная информация ===== | ||
| - | Символ ''#'' | ||
| - | Если сервис используется только в режиме фильтрации по черному списку рекомендуется отключить | ||
| - | анализ отличных от TCP протоколов, | ||
| - | процессора: | ||
| - | <code bash> | ||
| - | |||
| - | Если подготовка черных списков осуществляется на том же компьютере, | ||
| - | то можно их просто поместить в каталог ''/ | ||
| - | <note warning> | ||
| - | |||
| - | ===== Отключение федеральных списков РКН и Минюста: | ||
| - | <note important> | ||
| - | В конфигурационном файле ''/ | ||
| - | <code bash> | ||
| - | и удалить локальные списки | ||
| - | <code bash> | ||
| - | rm / | ||
| - | rm / | ||
| - | rm / | ||
| - | rm / | ||
| - | </ | ||
| - | После удаления потребуется рестарт сервиса. | ||
| - | <code bash> | ||
| - | |||
| - | ===== Отключение дополнительных (операторских) списков: | ||
| - | В конфигурационном файле ''/ | ||
| - | <code bash> | ||
| - | и удалить локальные списки | ||
| - | <code bash> | ||
| - | rm / | ||
| - | rm / | ||
| - | rm / | ||
| - | rm / | ||
| - | </ | ||
| - | |||
| - | =====Настройки блокировки===== | ||
| - | В конфигурационный файл ''/ | ||
| - | Значения: | ||
| - | * 1 — блокировать независимо от наличия SNI | ||
| - | * 2 — блокировать все порты на адресе | ||
| - | * 4 — блокировка всего IPv6 (при включенной [[dpi: | ||
| - | * 8 — не формировать RST-пакеты блокировки и переадресации для направления пакетов '' | ||