Перейти к содержимому
Калькуляторы

Интеграция DPI СКАТ в сеть одного «маленького, но очень гордого» интернет-провайдера

Материал:

Меня зовут Павел, я начальник отдела Информационных технологий интернет-провайдера. Все дальнейшее повествования я буду вести от своего лица, так как принимал в этом непосредственное, единоличное участие.

 

Полный текст

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Конечно про сам СКАТ актуально, и действительно очень полезная софтинка. И полная ей противоположность ей это кэш который к ней прикручивается, эфективность его около "0" если не отрицательная, в сети появилась железка которая не только экономит канал, но и сама его неплохо нагружает. Графики на сайте разработчика очень мягко говоря не соответствуют действительности. Это при отключенном YOTUBE, OK, VK по рекомендации разрабо-в. Действительно при включении данных направлений поступает масса жалоб от пользователей. И что самое печальное эта надстройка стоит далеко не 3 копейки. По самому СКАТу хотелось бы возможность работы не только с одним блэклистом, но дальше обещалок от разработчиков дело опять же не движется. А так действительно, на мой взгляд комплекс обладает колоссальным потенциалом, НО....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кэш - мне не нужен. А скат6енти- очень помогает прикрыть попу от мизулинских законов. Это просто минимизация затрат на исполнение законов. И вообще - техсаппорт нормальный, если им дать ssh. Правда есть тёмные моменты, типа загрузок списков из облака, вроде не отплатишь саппорт - не работает. Но мы оплатили, и на этот сервер с байпас-картами я уже пару месяцев не заходил, а он - работает, сам, один, без ансамбля..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Эффективность КЭШ на WEB сайтах сейчас около 4-5% (было почти 20% до "отключения" youtube и vk)

На торрентах во внешних линиях остается 12-14%, остальное удается переключить на внутренние ресурсы.

Эффективность кэширования зависит от размера оператора, рекомендуется абон. база от 10 тыс.

Оператор сам регулирует нагрузку на линию: в ЧНН КЭШ можно переключить исключительно на отдачу,

а наполнение КЭШа осуществлять когда линия простаивает.

В отличии от аналогов КЭШ также умеет работать на зеркале трафика.

 

Рассчитан КЭШ на крупных операторов, может работать на сети в несколько сотен гигабит/c.

Сейчас ставим его в IX и где он обслуживает сразу нескольких операторов.

 

Цена на КЭШ сейчас очень низкая: примерно равна оплате 2 недель работы кэшмары.

 

В ближайших планах поддержка динамических ссылок, что приведет к

существенному увеличению эффективности. Но по мере роста эффективности и цена

вероятно подтянется ближе к конкурентам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

КЭШ хорошо помогает для сглаживания пиков при выходе обновлений программ

 

mailruagent.png

 

График отдачи из кэша по типам трафика

 

cacheout.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Красиво написано, прям купить захотелось, но вот мои 5 копеек:

- ТП действительная классная: и подскажет и софт по запросу обновит; вот только ответ по почте иногда можно ждать 2-3 дня, а по телефону мне как-то сказали "я конечно передам, но вы лучше пишите";

- документация просто ужасна, навигация обескураживает, найти необходимую информацию либо не возможно (по некоторым вещам ее совсем нет), либо быстрее написать в ТП (и подождать, да-да);

- ну и самое главное: ребята конечно позиционируются как оптимизатор трафика (КЭШ, приоретизация, торренты и т.п.), но многие в первую очередь хотят блокировку по спискам.

И если с РКН вопросов нет, то Минюст добавляется в списки с серьезной задержкой (если добавляется вообще?), регулярно набиваю "ручной" список из свежих пунктов Минюста (а его парсить то еще удовольствие).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Примерная стоимость ската?

http://shop.nag.ru/catalog/14605.SKAT

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

"Гарантировать 100% определения торрет-трафика не сможет ни один DPI в мире"

и это прекрасно!

А если в торрент-клиенте включить шифрование, насколько это эффективно против DPI?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

это эффективно против DPI?
вам просто линию подрежут по скорости и ищите другого прова, делов то. Против DPI не попрёшь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если в торрент-клиенте включить шифрование, насколько это эффективно против DPI?

http://www.netlab.linkpc.net/wiki/ru:software:freebsd:ng_utp

Если кратко то в uTP шифрование на другом уровне, сам uTP легко детектится.

С TCP хз, может там так же.

В целом у торрентов шифрование не может быть стойким по простой причине: у них нет обмена публичными ключами и обфускации протокола.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Наивысший приоритет я отдал Skype, DNS, и mpeg потокам, далее http и https, потом весь остальной трафик и, наконец, торрент.

Итого игровой трафик оказался в лоуприоритете.

Ну и вообще резать скорость торрента, с точки зрения абонента нехорошо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А есть ещё регионы где игры с кэшем стоят свеч?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну и вообще резать скорость торрента, с точки зрения абонента нехорошо.
а аб готов доплатить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И какова цена вопроса?

Скорее готов перейти к нережущему конкуренту, вот если все конкуренты режут тогда возможно и готов доплачивать процентов 50.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну и вообще резать скорость торрента, с точки зрения абонента нехорошо.
а аб готов доплатить?

 

А за что? За то, что он утилизирует полностью ту полосу/скорость, что ему дали по тарифу и он уже это оплатил?

А ещё есть "сетевая нейтральность" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И какова цена вопроса?

Скорее готов перейти к нережущему конкуренту, вот если все конкуренты режут тогда возможно и готов доплачивать процентов 50.

то есть режим жмота со стороны аба?

А за что? За то, что он утилизирует полностью ту полосу/скорость, что ему дали по тарифу и он уже это оплатил?

ему обещали ДО какаойто скорости и до и дают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А есть ещё регионы где игры с кэшем стоят свеч?

Не в РФ точно есть, но скоро оно сойдёт на нет, доля http стремительно падает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А есть ещё регионы где игры с кэшем стоят свеч?

 

Ну вы и оптимист :) есть конечно

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Примерная стоимость ската?

http://shop.nag.ru/catalog/14605.SKAT

 

Так а какова примерная стоимость ската?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Цена на него кусается, проще nDPI собрать и допилить как надо :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Помню когда выбирали фильтр, СКАТ обозначил цену которая нас как "очень маленького но гордого оператора" заставила ох*еть! Так что видимо у всех разные понятия о размерности оператора. Выбрали конкурента с возможность подписки за смешные деньги.

Изменено пользователем Pritorius

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Выбрали конкурента с возможность подписки за смешные деньги.

Ну уж договаривайте раз начали... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может я тормоз конечно, но вроде СКАТовцы предлагали установку на наш сервер, денег там было как-то совсем немного.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.