Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_firewall:start [2020/02/05 15:42] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_firewall:start в dpi:dpi_options:opt_firewall:start lexx26 | dpi:dpi_options:opt_firewall:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== 15 Мини Firewall ====== | ||
- | {{indexmenu_n> | ||
- | |||
- | Услуга предназначена для повышения защищености от взлома оборудования абонентов с белыми((В случае серых адресов роль своеобразной защиты играет NAT)) адресами (IPv4 и IPv6). | ||
- | На адрес абонента закрываются все входящие запросы на порты ниже указанного порога (обычно 1024 - на все системные порты), | ||
- | но при этом некоторые порты можно оставить открытыми, | ||
- | Также можно заблокировать некоторую вредоносную активность, | ||
- | выяснилось, | ||
- | |||
- | <note important> | ||
- | В этом случае рекомендуется показать абоненту страницу уведомления с помощью услуги 6 с описанием проблемы и предложением подписки на антивирус, | ||
- | и тем самым повысить продажи доп. услуг. В дальнейшем этот сервис планируется еще больше автоматизировать в QoE Store/ | ||
- | в части диагностики заражения, | ||
- | |||
- | Управление данным сервисом на уровне отдельных абонентов осуществляется с помощью [[dpi: | ||
- | |||
- | Формат команды: | ||
- | < | ||
- | fdpi_ctrl команда --service 13 [список_опций] [список_IP или Login] | ||
- | </ | ||
- | Подробнее синтаксис команд и способы задания IP адресов описаны в разделе [[dpi: | ||
- | |||
- | Примеры: | ||
- | |||
- | активировать мини Firewall для конкретного абонента с именованным (заранее сконфигурированным) профилем | ||
- | < | ||
- | fdpi_ctrl load profile --service 13 --profile.name полный_firewall --profile.json ' | ||
- | fdpi_ctrl load --service 13 --profile.name полный_firewall --login ivan.ivanovich | ||
- | </ | ||
- | где в формате json задаются следующие настройки профиля\\ | ||
- | max_port - номер порта, ниже которого блокируется доступ\\ | ||
- | port_holes - список портов, | ||
- | out_port - список портов, | ||
- | |||
- | Подключение абоненту мини Firewall с анонимным профилем (профиль без имени, который существует до отключения услуги у абонента) | ||
- | < | ||
- | fdpi_ctrl load --service 13 --profile.json ' | ||
- | </ | ||
- | |||
- | Поиск абонентов, | ||
- | < | ||
- | fdpi_ctrl list all --service 13 --profile.name полный_firewall | ||
- | </ | ||
- | |||
- | Удаление именованного профиля (не должно быть абонентов, | ||
- | < | ||
- | fdpi_ctrl del profile --service 13 --profile.name полный_firewall | ||
- | </ | ||
- | |||
- | Изменение настроек (профиля) услуги (новые настройки применятся ко всем абонентам с заданным профилем услуги) | ||
- | < | ||
- | fdpi_ctrl load profile --service 13 --profile.name полный_firewall --profile.json ' | ||
- | </ | ||
- | |||
- | Максимальное количество профилей для мини Firewall задается настроечным параметром в / | ||
- | < | ||
- | где 24 значение по умолчанию (максимально возможное значение 65535) | ||
- | <note warning> | ||
- | |||