ichthyandr Posted July 27, 2016 Posted July 27, 2016 Всем привет. Чешутся ручки запустить snort для блокировки ресурсов по роскомнадзору. На стенде запустил, вроде работает, в продакшен пускать - увидел Silicom PE210G2SPi9A-XR. ntop под нее как раз драйверы в рамках PF_RING делает. Вопрос в следующем, в описании есть такое "DNA и Libzero драйвер лицензируется отдельно" . Это сколько стоит и куда обращаться? :) в тарболе PF_RING-а по этому поводу инфы не увидел. Кто может быть поможет? :) Вставить ник Quote
SyJet Posted July 29, 2016 Posted July 29, 2016 100 баксов или евро за гигабитный порт если я правильно помню цены Вставить ник Quote
Macil Posted July 30, 2016 Posted July 30, 2016 Q: What is the PF_RING ZC distribution format? A: PF_RING ZC is made of two components: kernel drivers and user-space library. The kernel driver is released in source format as part of PF_RING, whereas the user-space library is released in binary format and it requires a per-MAC licenses. Короче говоря, нужен специальный модуль для libpfring. Данный адаптер будет работать со стеком ntop в любом случае, только через более медленный (относительно, конечно!!!) механизм. DNA — более старый, и вроде бы уже снятый с поддержки механизм. По мне, так DPDK — более перспективен. Но это просто механизм передачи пакетов в юзерспейс. Вставить ник Quote
pavel.odintsov Posted July 31, 2016 Posted July 31, 2016 Чувствую костылестроение, есть же Carbon Reductor! Вставить ник Quote
ichthyandr Posted August 4, 2016 Author Posted August 4, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? Вставить ник Quote
SyJet Posted August 5, 2016 Posted August 5, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат Вставить ник Quote
ichthyandr Posted August 5, 2016 Author Posted August 5, 2016 (edited) Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Edited August 5, 2016 by ichthyandr Вставить ник Quote
Antares Posted August 7, 2016 Posted August 7, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Поделишься наработками? ))) Вставить ник Quote
SyJet Posted August 7, 2016 Posted August 7, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Проблему с сайтами меняющие ip каждые 5 минут решили? Вставить ник Quote
ichthyandr Posted August 8, 2016 Author Posted August 8, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Поделишься наработками? ))) выложил генератор правил. в конфиге снорта оставил только local.rules Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Проблему с сайтами меняющие ip каждые 5 минут решили? если анализировать контент пакета, зачем думать об ip? Вставить ник Quote
Antares Posted August 8, 2016 Posted August 8, 2016 выложил генератор правил. в конфиге снорта оставил только local.rules Спасибо Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.