Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| dpi:dpi_options:opt_firewall:start [2024/06/11 12:51] – elena.krasnobryzh | dpi:dpi_options:opt_firewall:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Мини Firewall ====== | ||
| - | {{indexmenu_n> | ||
| - | |||
| - | Услуга предназначена для повышения защищенности от взлома оборудования абонентов с белыми((В случае серых адресов роль своеобразной защиты играет NAT)) адресами (IPv4 и IPv6). | ||
| - | На адрес абонента закрываются все входящие запросы на порты ниже указанного порога (обычно 1024 - на все системные порты), | ||
| - | но при этом некоторые порты можно оставить открытыми, | ||
| - | Также можно заблокировать некоторую вредоносную активность, | ||
| - | выяснилось, | ||
| - | |||
| - | <note important> | ||
| - | В этом случае рекомендуется показать абоненту страницу уведомления с помощью услуги 6 с описанием проблемы и предложением подписки на антивирус, | ||
| - | и тем самым повысить продажи доп. услуг. В дальнейшем этот сервис планируется еще больше автоматизировать в QoE Store/ | ||
| - | в части диагностики заражения, | ||
| - | |||
| - | Управление данным сервисом на уровне отдельных абонентов осуществляется с помощью [[dpi: | ||
| - | |||
| - | Формат команды: | ||
| - | < | ||
| - | fdpi_ctrl команда --service 13 [список_опций] [список_IP или Login] | ||
| - | </ | ||
| - | Подробнее синтаксис команд и способы задания IP адресов описаны в разделе [[dpi: | ||
| - | |||
| - | Примеры: | ||
| - | |||
| - | активировать мини Firewall для конкретного абонента с именованным (заранее сконфигурированным) профилем | ||
| - | < | ||
| - | fdpi_ctrl load profile --service 13 --profile.name полный_firewall --profile.json ' | ||
| - | fdpi_ctrl load --service 13 --profile.name полный_firewall --login ivan.ivanovich | ||
| - | </ | ||
| - | где в формате json задаются следующие настройки профиля\\ | ||
| - | max_port - номер порта, ниже которого блокируется доступ\\ | ||
| - | port_holes - список портов, | ||
| - | out_port - список портов, | ||
| - | |||
| - | Подключение абоненту мини Firewall с анонимным профилем (профиль без имени, который существует до отключения услуги у абонента) | ||
| - | < | ||
| - | fdpi_ctrl load --service 13 --profile.json ' | ||
| - | </ | ||
| - | |||
| - | Поиск абонентов, | ||
| - | < | ||
| - | fdpi_ctrl list all --service 13 --profile.name полный_firewall | ||
| - | </ | ||
| - | |||
| - | Удаление именованного профиля (не должно быть абонентов, | ||
| - | < | ||
| - | fdpi_ctrl del profile --service 13 --profile.name полный_firewall | ||
| - | </ | ||
| - | |||
| - | Изменение настроек (профиля) услуги (новые настройки применятся ко всем абонентам с заданным профилем услуги) | ||
| - | < | ||
| - | fdpi_ctrl load profile --service 13 --profile.name полный_firewall --profile.json ' | ||
| - | </ | ||
| - | |||
| - | Максимальное количество профилей для мини Firewall задается настроечным параметром в / | ||
| - | < | ||
| - | где 24 значение по умолчанию (максимально возможное значение 65535) | ||
| - | <note warning> | ||
| - | |||