Перейти к содержимому
Калькуляторы

IlyaKirilkin

Пользователи
  • Публикации

    32
  • Зарегистрирован

  • Посещение

Все публикации пользователя IlyaKirilkin


  1. У кого есть мысли относительно слешей в конце урла? Пример - в реестре "http://escobarclub.com/shop/katalog" , страница так же доступна по "http://escobarclub.com/shop/katalog/" , но с точки зрения железки это разные адреса. Ставить звёздочку в конце? Черевато блокировкой лишнего.
  2. Можно. Но http://site.ru/ под такую маску не попадёт, а http://www.site.ru/ , http://porno.site.ru/ попадёт. Придумалась такая схема: 1) на сце два флейвора. Один для http, другой для https. 2) Парсится дамп. Все урлы, какие там есть (не домен, урлы), собираются в список номер 1 и отправляются в http-флейвор. Таким образом, при обращении к http- инспекция и фильтрация только некошерных страниц, остальное доступно, редтуба редтубит, рутор руторит, клиент доволен. 3) Если в записи присутствует "https", то из дампа выдёргивается содержимое <ip>, которое направляется во второй список, кормящийся https-флейвору. Получаем: если протокол https и dst ip из списка- резать к чёртовой матери. Если протокол http, то неспешно анализируем и показываем нежный кукиш только по тем урлам, что в списке.
  3. Неправда. Имея техническую возможность закрывать отдельные урлы, можно ими и ограничиться. Коллеги, кто на sce это дело реализовал, подскажите пожалуйста. Сначала всё было просто- список доменов и привет. Однако, имея в наличии такой инстурмент, как сце, захотелось гибкости. 1) Маски в фильтре. Сперва так: парсился реестр, строился список доменов со звёздочкой в начале. Всё было хорошо до того момента, пока поциент не захотел посетить ресурс animechan.ru и не смог, так как отработал фильтр на *chan.ru. Пришлось со звёздочкой расстаться. Но, как вы догадались, возникла новая проблема - без звёздочки "www." пролетает мимо. Как быть? Городить дубли site.ru / www.site.ru ? Так поступать не хочется, список только растёт, а сце не резиновая. 2) Записи с https. Заводить второй список и тупо резать по ip?
  4. Andrei Да, его нет. ACL'и для платежных систем построить несложно, куда веселей выискивать адреса проверялок сертификатов. Быть может, у кого-нибудь есть примерный список сервисов, на которые ходят браузеры и проверяют ssl? Хотя, всё-таки есть. Разрешать трафик по l7. Т.е. деражть в ацле не ip-адреса платёжек, а их урлы.
  5. Хм, и правда циско-лайк :) Спасибо, разобрался!
  6. Добрый вечер! Понадобилось на SNR-S2960-24G и SNR-S2960-48G завести учетки для суппорта с ограниченным функционалом, аналог user на д-линках. Требуется смотреть счетчики пакетов, наличие линков, длину кабеля и текущий конфиг интерфейсов. В доках в качестве privilege предлагают только 15, что явно излишне. Правильно ли я понимаю, что 15й уровень избавляет от необходимости вводить пароль для enable? Какой уровень посоветуете для получения необходимого функционала?