Вешать нв all_tcpudp ALG HTTP неправильно, т. к. этот ALG работает только c HTTP (порт 80). Он не работает даже с HTTPS (SSL, порт 443), т. к. последний зашифрован. HTTPS и может быть причиной того, что Ваши пользователи открывают запрещенные сайты. Второй момент: контент-классификация платная и Вы должны активировать хотя бы триальную лицензию, чтобы она работала. Наконец, современные видеосервисы, например YouTube, борясь со скачкой роликов, отдают их уже не как файлы в распространных форматах, а как блоки в некоторой внутренней кодировке, из которых их собственный плеер собирает поток, поэтому фильтрация по типу файла также не будет работать.
|