====== Работа с зеркалированным трафиком ====== {{indexmenu_n>3}} Обработка зеркалированного трафика позволяет исключить воздействие DPI на реальный трафик. В режиме обработки только зеркала трафика поддреживается: - [[dpi:dpi_options:opt_statistics|]] - [[dpi:dpi_options:opt_filtration|]] - [[dpi:dpi_options:opt_notify|]] Рекомендуется использовать оптические сплиттеры для отправки зеркала трафика на СКАТ, тем самым есть возможность разделить направление upload (трафик от абонента) и download (трафик к абоненту) по разным физическим портам на СКАТ: * upload подается в in_dev * download подается в out_dev Пример схемы и настройка фильтрации описаны в разделе: [[dpi:dpi_brief:install_point_ssg:instruction_instal_mirror|]]. \\ Чтобы отключить пересылку трафика между портами in_dev <-> out_dev используется настройка: tap_mode=1 Чтобы включить отправку ответов TCP RST и HTTP Redirect с отдельного tap_dev портаиспользуется настройка: tap_mode=2 Важно, что в режиме tap_mode=2 пересылка меджду in_dev <-> out_dev останется.\\ В режиме фильтрации на зеркале DPI конкурирует с оригинальным сайтом по скорости ответа и не может подавить (drop) оригинальный запрос, то возможны пропуски в фильтрации из-за потерь пакетов в линии между tap_dev портом и абонентом в процессе доставки абоненту. Чтобы уменьшить эту вероятность используйте настройку: emit_duplication=3 где 3 - это количество повторов (дублей) пакета с редиректом или блокировкой.