Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_filtration:filtration_settings [2020/02/05 15:16] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_filtration:filtration_settings в dpi:dpi_options:opt_filtration:filtration_settings lexx26 | dpi:dpi_options:opt_filtration:filtration_settings [2024/09/30 11:13] (текущий) – atereschenko | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== Настройки ====== | ====== Настройки ====== | ||
+ | {{indexmenu_n> | ||
+ | <note warning> | ||
+ | Изменение настроек или отключение опции осуществляется с помощью редактирования файла конфигурации ''/ | ||
+ | |||
+ | ===== Настройки сервиса фильтрации ===== | ||
+ | Включение автоматической загрузки и применение реестра из облачного сервиса: | ||
+ | <code bash> | ||
+ | Возможные значения: | ||
+ | * 0 или false - отключает автоматическое скачивание списков | ||
+ | * 1 - российский список | ||
+ | * 2 - приватный список оператора из облака VAS Experts | ||
+ | * 3 - белорусский список | ||
+ | |||
+ | Полученные из облачного сервиса списки размещаются в каталоге ''/ | ||
+ | '' | ||
+ | '' | ||
+ | '' | ||
+ | '' | ||
+ | |||
+ | <note important> | ||
+ | браузер пользователя получает в качестве ответа ошибку 403 (Forbidden) и ее отображение | ||
+ | пользователю зависит от используемого браузера. Это поведение можно изменить и вместо возврата кода ошибки выполнять переадресацию браузера | ||
+ | на специально созданную для этих целей информационную страничку оператора((если данный параметр закончить на ? или & в результирующий URL будет добавлен параметр UrlRedir с указанием страницы, | ||
+ | |||
+ | Настройка страницы для редиректа: | ||
+ | <code bash> | ||
+ | |||
+ | Периодичности проверки обновления черного списка (по умолчанию 1 минута) можно изменить: | ||
+ | <code bash> | ||
+ | |||
+ | <note important> | ||
+ | |||
+ | После изменения настроечных параметров нужно сообщить сервису, | ||
+ | |||
+ | Производится изменение только горячих параметров: | ||
+ | <code bash> | ||
+ | |||
+ | Производится изменение всех параметров путем перезапуска сервиса: | ||
+ | <code bash> | ||
+ | |||
+ | :!: При отсутствии Bypass во время перезапуска произойдет кратковременный перерыв в обслуживании (< 1 секунды) | ||
+ | |||
+ | < | ||
+ | Холодные параметры: | ||
+ | Подробнее в разделе: | ||
+ | |||
+ | ===== Подключение кастомных списков ===== | ||
+ | <note important> | ||
+ | Оператор может также подключить собственный черный список в дополнение или взамен | ||
+ | федеральных списков, | ||
+ | |||
+ | <code bash># | ||
+ | custom_url_black_list=http:// | ||
+ | |||
+ | # | ||
+ | custom_cname_black_list=http:// | ||
+ | |||
+ | # | ||
+ | custom_ip_black_list=http:// | ||
+ | |||
+ | # | ||
+ | custom_sni_black_list=http:// | ||
+ | |||
+ | В URL возможно задать также протокол ftp и параметры авторизации. | ||
+ | |||
+ | Скачанные по заданным URL списки размещаются в каталоге / | ||
+ | под именами((оператор может подготовить собственные списки взамен облачных и разместить их под указанными именами, | ||
+ | |||
+ | '' | ||
+ | '' | ||
+ | '' | ||
+ | '' | ||
+ | |||
+ | ===== Дополнительная информация ===== | ||
+ | Символ ''#'' | ||
+ | Если сервис используется только в режиме фильтрации по черному списку рекомендуется отключить | ||
+ | анализ отличных от TCP протоколов, | ||
+ | процессора: | ||
+ | <code bash> | ||
+ | |||
+ | Если подготовка черных списков осуществляется на том же компьютере, | ||
+ | то можно их просто поместить в каталог ''/ | ||
+ | <note warning> | ||
+ | |||
+ | ===== Отключение федеральных списков РКН и Минюста: | ||
+ | <note important> | ||
+ | В конфигурационном файле ''/ | ||
+ | <code bash> | ||
+ | и удалить локальные списки | ||
+ | <code bash> | ||
+ | rm / | ||
+ | rm / | ||
+ | rm / | ||
+ | rm / | ||
+ | </ | ||
+ | После удаления потребуется рестарт сервиса. | ||
+ | <code bash> | ||
+ | |||
+ | ===== Отключение дополнительных (операторских) списков: | ||
+ | В конфигурационном файле ''/ | ||
+ | <code bash> | ||
+ | и удалить локальные списки | ||
+ | <code bash> | ||
+ | rm / | ||
+ | rm / | ||
+ | rm / | ||
+ | rm / | ||
+ | </ | ||
+ | |||
+ | =====Настройки блокировки===== | ||
+ | В конфигурационный файл ''/ | ||
+ | Значения: | ||
+ | * 1 — блокировать независимо от наличия SNI | ||
+ | * 2 — блокировать все порты на адресе | ||
+ | * 4 — блокировка всего IPv6 (при включенной [[dpi: | ||
+ | * 8 — не формировать RST-пакеты блокировки и переадресации для направления пакетов '' | ||