ichthyandr Posted July 27, 2016 Всем привет. Чешутся ручки запустить snort для блокировки ресурсов по роскомнадзору. На стенде запустил, вроде работает, в продакшен пускать - увидел Silicom PE210G2SPi9A-XR. ntop под нее как раз драйверы в рамках PF_RING делает. Вопрос в следующем, в описании есть такое "DNA и Libzero драйвер лицензируется отдельно" . Это сколько стоит и куда обращаться? :) в тарболе PF_RING-а по этому поводу инфы не увидел. Кто может быть поможет? :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SyJet Posted July 29, 2016 100 баксов или евро за гигабитный порт если я правильно помню цены Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
0pl0pl Posted July 29, 2016 https://shop.ntop.org/cart.php Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Macil Posted July 30, 2016 Q: What is the PF_RING ZC distribution format? A: PF_RING ZC is made of two components: kernel drivers and user-space library. The kernel driver is released in source format as part of PF_RING, whereas the user-space library is released in binary format and it requires a per-MAC licenses. Короче говоря, нужен специальный модуль для libpfring. Данный адаптер будет работать со стеком ntop в любом случае, только через более медленный (относительно, конечно!!!) механизм. DNA — более старый, и вроде бы уже снятый с поддержки механизм. По мне, так DPDK — более перспективен. Но это просто механизм передачи пакетов в юзерспейс. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pavel.odintsov Posted July 31, 2016 Чувствую костылестроение, есть же Carbon Reductor! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ichthyandr Posted August 4, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SyJet Posted August 5, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ichthyandr Posted August 5, 2016 (edited) Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Edited August 5, 2016 by ichthyandr Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Antares Posted August 7, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Поделишься наработками? ))) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SyJet Posted August 7, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Проблему с сайтами меняющие ip каждые 5 минут решили? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ichthyandr Posted August 8, 2016 Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Поделишься наработками? ))) выложил генератор правил. в конфиге снорта оставил только local.rules Чувствую костылестроение, есть же Carbon Reductor! зачем он нужен, когда есть opensource? А ты попробуй и сравни результат пока не вижу смысла ;) на конторской машине запустил уже - для фильтрации по списку ркн вполне канает, теперь надо через пф_ринг запилить Проблему с сайтами меняющие ip каждые 5 минут решили? если анализировать контент пакета, зачем думать об ip? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Antares Posted August 8, 2016 выложил генератор правил. в конфиге снорта оставил только local.rules Спасибо Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...