Перейти к содержимому
Калькуляторы

DPI на Mikrotik? Блокировка bit torrent

Кто ни будь применяет Mikrotik для блокировки torrent трафика на канале шириной 5гбит для 2500 активных клиентов, как я понимаю это Layer7? О какой производительности можно говорить и какое устройство минимально подходящее под эти нужды?

Есть ли способы блокировки шифрованного torrent трафика или он широко не применяется ввиду высокой нагрузки?

Циска в своих SCE регулярно выпускает какие-то апдейты, как часто микротик потребует изменений?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Публичный вайфай и регулярные abuse за раздачи...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DPI, торренты, Микротик — это несовместимые понятия на 5Gbps.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И даже 50мбит может не вытянуть, если накидать сигнатур штук 25.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что значит "даже"? Из-за того что в нем 72 ядра?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Посмотрите характеристики и порядок цен на железо и лицензии, например, у Sandvine. Вопросы, наверняка, отпадут сами собой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У того же SCE1010, рассчитанного на скорость всего 1гбит, заливается порядка нескольких сотен сигнатур. Плюс генерация netflow. Плюс блокировки всякие. Микротик с такими нагрузками выдаст 50мбит, независимо от аппаратной платформы. А может вообще ничего не выдать.

Вы можете купить штуки три SCE2020 бу, и обработать 5гбит не напрягаясь. Дешевле решения просто не существует. Сигнатуры к нему уже не выпускаются, но того что есть, хватит на года три или больше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость duron

Не могу сказать точно по производительности, но 5 layer7 правил на канале в 100 мегабит особо железку не напрягают (RB2011UiAS-IN) другое дело, что сигнатуры нужно писать самому (ну или искать снифером) обычно на тиках просто делают лимит на количество UDP с хоста

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

5 гигабит - это весь канал, торрентов то, может, в разы меньше?

 

У нас фильтруется на гигабитных каналах - полет нормальный, правде сервера стоят железные с мощными процами.

 

Сигнатуры свои, много, переодически обновляем, когда абузы новые прилетают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.