Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:dpi_options:opt_filtration:filtration_settings [2020/02/05 15:16] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_filtration:filtration_settings в dpi:dpi_options:opt_filtration:filtration_settings lexx26 | dpi:dpi_options:opt_filtration:filtration_settings [2024/09/30 11:13] (текущий) – atereschenko | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Настройки ====== | ====== Настройки ====== | ||
| + | {{indexmenu_n> | ||
| + | <note warning> | ||
| + | Изменение настроек или отключение опции осуществляется с помощью редактирования файла конфигурации ''/ | ||
| + | |||
| + | ===== Настройки сервиса фильтрации ===== | ||
| + | Включение автоматической загрузки и применение реестра из облачного сервиса: | ||
| + | <code bash> | ||
| + | Возможные значения: | ||
| + | * 0 или false - отключает автоматическое скачивание списков | ||
| + | * 1 - российский список | ||
| + | * 2 - приватный список оператора из облака VAS Experts | ||
| + | * 3 - белорусский список | ||
| + | |||
| + | Полученные из облачного сервиса списки размещаются в каталоге ''/ | ||
| + | '' | ||
| + | '' | ||
| + | '' | ||
| + | '' | ||
| + | |||
| + | <note important> | ||
| + | браузер пользователя получает в качестве ответа ошибку 403 (Forbidden) и ее отображение | ||
| + | пользователю зависит от используемого браузера. Это поведение можно изменить и вместо возврата кода ошибки выполнять переадресацию браузера | ||
| + | на специально созданную для этих целей информационную страничку оператора((если данный параметр закончить на ? или & в результирующий URL будет добавлен параметр UrlRedir с указанием страницы, | ||
| + | |||
| + | Настройка страницы для редиректа: | ||
| + | <code bash> | ||
| + | |||
| + | Периодичности проверки обновления черного списка (по умолчанию 1 минута) можно изменить: | ||
| + | <code bash> | ||
| + | |||
| + | <note important> | ||
| + | |||
| + | После изменения настроечных параметров нужно сообщить сервису, | ||
| + | |||
| + | Производится изменение только горячих параметров: | ||
| + | <code bash> | ||
| + | |||
| + | Производится изменение всех параметров путем перезапуска сервиса: | ||
| + | <code bash> | ||
| + | |||
| + | :!: При отсутствии Bypass во время перезапуска произойдет кратковременный перерыв в обслуживании (< 1 секунды) | ||
| + | |||
| + | < | ||
| + | Холодные параметры: | ||
| + | Подробнее в разделе: | ||
| + | |||
| + | ===== Подключение кастомных списков ===== | ||
| + | <note important> | ||
| + | Оператор может также подключить собственный черный список в дополнение или взамен | ||
| + | федеральных списков, | ||
| + | |||
| + | <code bash># | ||
| + | custom_url_black_list=http:// | ||
| + | |||
| + | # | ||
| + | custom_cname_black_list=http:// | ||
| + | |||
| + | # | ||
| + | custom_ip_black_list=http:// | ||
| + | |||
| + | # | ||
| + | custom_sni_black_list=http:// | ||
| + | |||
| + | В URL возможно задать также протокол ftp и параметры авторизации. | ||
| + | |||
| + | Скачанные по заданным URL списки размещаются в каталоге / | ||
| + | под именами((оператор может подготовить собственные списки взамен облачных и разместить их под указанными именами, | ||
| + | |||
| + | '' | ||
| + | '' | ||
| + | '' | ||
| + | '' | ||
| + | |||
| + | ===== Дополнительная информация ===== | ||
| + | Символ ''#'' | ||
| + | Если сервис используется только в режиме фильтрации по черному списку рекомендуется отключить | ||
| + | анализ отличных от TCP протоколов, | ||
| + | процессора: | ||
| + | <code bash> | ||
| + | |||
| + | Если подготовка черных списков осуществляется на том же компьютере, | ||
| + | то можно их просто поместить в каталог ''/ | ||
| + | <note warning> | ||
| + | |||
| + | ===== Отключение федеральных списков РКН и Минюста: | ||
| + | <note important> | ||
| + | В конфигурационном файле ''/ | ||
| + | <code bash> | ||
| + | и удалить локальные списки | ||
| + | <code bash> | ||
| + | rm / | ||
| + | rm / | ||
| + | rm / | ||
| + | rm / | ||
| + | </ | ||
| + | После удаления потребуется рестарт сервиса. | ||
| + | <code bash> | ||
| + | |||
| + | ===== Отключение дополнительных (операторских) списков: | ||
| + | В конфигурационном файле ''/ | ||
| + | <code bash> | ||
| + | и удалить локальные списки | ||
| + | <code bash> | ||
| + | rm / | ||
| + | rm / | ||
| + | rm / | ||
| + | rm / | ||
| + | </ | ||
| + | |||
| + | =====Настройки блокировки===== | ||
| + | В конфигурационный файл ''/ | ||
| + | Значения: | ||
| + | * 1 — блокировать независимо от наличия SNI | ||
| + | * 2 — блокировать все порты на адресе | ||
| + | * 4 — блокировка всего IPv6 (при включенной [[dpi: | ||
| + | * 8 — не формировать RST-пакеты блокировки и переадресации для направления пакетов '' | ||