====== Работа с зеркалированным трафиком ======
{{indexmenu_n>3}}
Обработка зеркалированного трафика позволяет исключить воздействие DPI на реальный трафик.
В режиме обработки только зеркала трафика поддреживается:
- [[dpi:dpi_options:opt_statistics|]]
- [[dpi:dpi_options:opt_filtration|]]
- [[dpi:dpi_options:opt_notify|]]
Рекомендуется использовать оптические сплиттеры для отправки зеркала трафика на СКАТ, тем самым есть возможность разделить направление upload (трафик от абонента) и download (трафик к абоненту) по разным физическим портам на СКАТ:
* upload подается в in_dev
* download подается в out_dev
Пример схемы и настройка фильтрации описаны в разделе: [[dpi:dpi_brief:install_point_ssg:instruction_instal_mirror|]]. \\
Чтобы отключить пересылку трафика между портами in_dev <-> out_dev используется настройка:
tap_mode=1
Чтобы включить отправку ответов TCP RST и HTTP Redirect с отдельного tap_dev портаиспользуется настройка:
tap_mode=2
Важно, что в режиме tap_mode=2 пересылка меджду in_dev <-> out_dev останется.\\
В режиме фильтрации на зеркале DPI конкурирует с оригинальным сайтом по скорости ответа и не может подавить (drop)
оригинальный запрос, то возможны пропуски в фильтрации из-за потерь пакетов в линии между tap_dev портом и абонентом в процессе доставки абоненту.
Чтобы уменьшить эту вероятность используйте настройку:
emit_duplication=3
где 3 - это количество повторов (дублей) пакета с редиректом или блокировкой.