Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:qoe:use_cases:triggers_setup [2023/08/25 12:57] – ↷ Страница перемещена из dpi:dpi_bestpractice:triggers_setup в dpi:qoe:use_cases:triggers_setup elena.krasnobryzh | dpi:qoe:use_cases:triggers_setup [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Поиск DDoS атак с использованием триггеров в QoE====== | + | ====== Поиск DDoS атак, BotNet и перехода на конкретный ресурс |
- | {{indexmenu_n> | + | {{indexmenu_n> |
- | [[dpi: | + | [[dpi: |
* уведомление в GUI | * уведомление в GUI | ||
* HTTP действие | * HTTP действие | ||
Строка 8: | Строка 8: | ||
\\ | \\ | ||
Необходимые опции СКАТ DPI: | Необходимые опции СКАТ DPI: | ||
- | * [[dpi: | + | * [[dpi: |
- | * [[dpi: | + | * [[dpi: |
Необходимые дополнительные модули: | Необходимые дополнительные модули: | ||
* [[dpi: | * [[dpi: | ||
- | * [[dpi: | + | * [[dpi: |
===== Пример настройки триггера на поиск источника DDOS-атаки типа Flood ===== | ===== Пример настройки триггера на поиск источника DDOS-атаки типа Flood ===== | ||
Строка 18: | Строка 18: | ||
=== Общая информация триггера === | === Общая информация триггера === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Название триггера «DDOS поиск источника», | Название триггера «DDOS поиск источника», | ||
Строка 26: | Строка 26: | ||
=== Запросы === | === Запросы === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Добавить поле | * Добавить поле | ||
Строка 37: | Строка 37: | ||
=== Условия === | === Условия === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Добавить " | * Добавить " | ||
Строка 49: | Строка 49: | ||
=== Обработка ошибок === | === Обработка ошибок === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* В поле " | * В поле " | ||
Строка 59: | Строка 59: | ||
== E-mail действие == | == E-mail действие == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Для автоматического заполнения — кликнуть по иконке "</>" | * Для автоматического заполнения — кликнуть по иконке "</>" | ||
Строка 67: | Строка 67: | ||
== Нотификация == | == Нотификация == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Для автоматического заполнения — кликнуть "</>" | * Для автоматического заполнения — кликнуть "</>" | ||
Строка 73: | Строка 73: | ||
* При этой настройке будет создана нотификация в СКАТ | * При этой настройке будет создана нотификация в СКАТ | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Получить ссылку на отчет можно через меню нотификаций | Получить ссылку на отчет можно через меню нотификаций | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Выбрать нотификацию | Выбрать нотификацию | ||
Выбрать — " | Выбрать — " | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | ||
Строка 88: | Строка 88: | ||
== HTTP действие == | == HTTP действие == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Для автоматического заполнения — кликнуть "</>" | Для автоматического заполнения — кликнуть "</>" | ||
Строка 100: | Строка 100: | ||
=== Запросы === | === Запросы === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
в поле отчет выбрать Raw full netflow -> Tables -> Attacks detection -> Top subscribers -> Maxi | в поле отчет выбрать Raw full netflow -> Tables -> Attacks detection -> Top subscribers -> Maxi | ||
Строка 106: | Строка 106: | ||
=== Условия === | === Условия === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Серия — " | Серия — " | ||
Строка 112: | Строка 112: | ||
<note important> | <note important> | ||
- | ===== Анализ BotNet ===== | + | ====== Анализ BotNet |
От предыдущего примера отличается настройкой 2 и 3 этапов (Запросы и Условия). | От предыдущего примера отличается настройкой 2 и 3 этапов (Запросы и Условия). | ||
=== Запросы === | === Запросы === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Выбрать Raw full netflow -> Tables -> Attacks detection -> Top application protocols -> Maxi для значения " | * Выбрать Raw full netflow -> Tables -> Attacks detection -> Top application protocols -> Maxi для значения " | ||
Строка 124: | Строка 124: | ||
=== Условия === | === Условия === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Т.к. BotNet чаще всего использует порты 6667 и 1080 — добавить каждый порт назначения/ | Т.к. BotNet чаще всего использует порты 6667 и 1080 — добавить каждый порт назначения/ | ||
Строка 131: | Строка 131: | ||
<note important> | <note important> | ||
- | ===== Фиксация перехода абонента на ресурс конкурента ===== | + | ====== Фиксация перехода абонента на ресурс конкурента |
=== Общая информация триггера === | === Общая информация триггера === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Название триггера «Интерес к конкурентам», | Название триггера «Интерес к конкурентам», | ||
Строка 142: | Строка 142: | ||
=== Запросы === | === Запросы === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Добавить " | * Добавить " | ||
Строка 152: | Строка 152: | ||
=== Условия === | === Условия === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Добавить " | * Добавить " | ||
Строка 162: | Строка 162: | ||
=== Обработка ошибок === | === Обработка ошибок === | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* В поле " | * В поле " | ||
Строка 172: | Строка 172: | ||
== E-mail действие == | == E-mail действие == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Для автоматического заполнения — кликнуть (автоматическое заполнение формы) | * Для автоматического заполнения — кликнуть (автоматическое заполнение формы) | ||
Строка 181: | Строка 181: | ||
== Нотификация == | == Нотификация == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Для автоматического заполнения — кликнуть "</>" | * Для автоматического заполнения — кликнуть "</>" | ||
Строка 187: | Строка 187: | ||
* При этой настройке будет создана нотификация в СКАТ | * При этой настройке будет создана нотификация в СКАТ | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Получить ссылку на отчет можно через меню нотификаций | Получить ссылку на отчет можно через меню нотификаций | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Выбрать нотификацию | Выбрать нотификацию | ||
Выбрать — " | Выбрать — " | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | Перейти по ссылке на отчет — отчет откроется в новом окне браузера. | ||
Строка 202: | Строка 202: | ||
== HTTP действие == | == HTTP действие == | ||
- | {{ :dpi:dpi_bestpractice: | + | {{ dpi:qoe: |
* Для автоматического заполнения — кликнуть "</>" | * Для автоматического заполнения — кликнуть "</>" |