faq обучение настройка
Текущее время: Вс июл 20, 2025 11:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Фильтрация трафика по URL
СообщениеДобавлено: Вт окт 16, 2012 13:28 
Не в сети

Зарегистрирован: Вт май 06, 2008 22:33
Сообщений: 38
предписаний закрыть доступ к сайту, ссылке мы, как и многие операторы, получаем по паре в неделю (: .
uplink внешние - все пока по 1gbit, фильтровать надо ( хочется - не хочется... но надо и фильтровать по IP - не прилично как- то).
Кроме DFL2560 - кто - нибудь с таким может справится ( извернуться и скинуть только трафик порта 80 по другому маршруту - убивать ASR)
И как бы фильтровать etherchanel ( предложеные решения по схеме - "фальшивых ответов" на базе mirror портов пугают ценой лицензии и тем что надо отдавать весь трафик клиентов "на сторону") ..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Вт окт 16, 2012 13:46 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
viewtopic.php?f=3&t=156127
номер дфлки зависит только от количества пользователей, но почитайте еще и тут:
viewtopic.php?f=3&t=156150


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Вт окт 16, 2012 14:35 
Не в сети

Зарегистрирован: Вт май 06, 2008 22:33
Сообщений: 38
возможно я туп, но я не понял - (:
подозревал что подобное железо по PPS или трафику дохнет, но не по количеству пользователей. ( или это лицензия) .. а что такое пользователь ( IP?)
а если у меня фильтры только HTTP, то производительность как считать ? - по тому что больше HTTP трафик или трафик вообще ??
не нашел примеров/упоминаний Межсетевой экран/ Прозрачный режим -
Это он бриддом страновится и просто гробит какие - то пакеты ?
P.S. сходил бы 23 -го на обучение, но enod


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Ср окт 17, 2012 05:59 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
ntman

DFL-260E
• Производительность межсетевого экрана: 150 Мбит/с
• Производительность VPN: 45 Мбит/с
• Производительность IPS: 60 Мбит/с
• Производительность антивируса: 35 Мбит/с
• Количество параллельных сессий: 25,000
• Количество новых сессий (в секунду): 2,000
• Политики: 500
• Выделенные VPN-туннели: 100

DFL-2560
Производительность межсетевого экрана: 2 Гбит/с
• Производительность VPN: 1 Гбит/с
• Производительность IPS: 600 Мбит/с
• Производительность антивируса: 450 Мбит/с
• Количество параллельных сессий: 1500,000
• Количество новых сессий (в секунду): 20,000
• Политики: 6000
• Выделенные VPN-туннели: 5,000

Между этими двумя существуют еще 3 дфлки, не считая снятых с производства
В зависимости от того что Вам требуется, выбирается конкретное устройство
В остальном любая дфлка может быть просто абсолютно прозрачной, может быть абсолютно закрытой, в зависимости от настроек, весьма очень гибких.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Ср окт 17, 2012 09:55 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Мда. Остается только надеятся, что большим дядям кто-нибудь расскажет про торренты, анонимайзеры, https и пр. в сочетании с эффектом "запретного плода" делающими фильтрацию и Интернете бессмысленным занятием и количество предписаний не вырастет до 200 в неделю. Страшно подумать, что будет, когда обращение к любому сайту будет проходить через штук 20 различных и постоянно перенастраиваемых файрволлов ALG-уровня. Кроме перегрузки, глюков есть ведь еще и человеческий фактор (ну не там звездочку поставил :)).

Вам бы как раз лучше, если уж совсем отказаться фильтровать невозможно, стараться оставаться на уровне фильтрации на основе ip. Это не только проще для железа, но и более определенно. А от предписаний типа закрыть доступ к какому-нибудь фильму нужно отбиваться руками и ногами (нет технической возможности :)), а то придется целый отдел создавать по отслеживанию ссылок и все равно будете крайними.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Ср окт 17, 2012 10:09 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
фильмы и торенты как раз проще отсеять - по типу файла :)
но через анонимайзер и этот номер не пройдет...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Ср окт 17, 2012 11:56 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
barracuda8 писал(а):
фильмы и торенты как раз проще отсеять - по типу файла :)
но через анонимайзер и этот номер не пройдет...
На мой взгляд P2P лучше резать сигнатурами. Тогда анонимайзер не будет в попе.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Ср окт 17, 2012 12:22 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
MTRX писал(а):
На мой взгляд P2P лучше резать сигнатурами. Тогда анонимайзер не будет в попе.

Анонимайзер + опера турбо, и номер не пройдет
анонимайзер переименовывает, а турбо сжимает контент
как не крути, "пытливый" найдет лазейку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Пт окт 19, 2012 06:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Отсеивайте и запрещайте opera turbo, вновь найденные анонимайзеры и т.п.
Это нескончаемый процесс, но фора на вашей стороне

С другой стороны, всегда остаются орг. методы - от вынесения выговоров до запрета интернета конкретному умнику

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтрация трафика по URL
СообщениеДобавлено: Вт окт 23, 2012 08:10 
Не в сети

Зарегистрирован: Ср сен 26, 2012 05:28
Сообщений: 300
Опять же, если трафик идет не через свой проксик, то пользователь может себе настроить внешний, коих в инете тоже пруд-пруди... их всех тоже надо будет добавлять в блеклист...
На мой взгляд орг.методы в данном вопросе рулят + месячный лимит трафика, а ограничение ставить только на опасные, вирусные сайты


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 406


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB