Jump to content

Recommended Posts

Posted

Всем привет

Подскажите на сколько удачное решение блокировать торрент на Микротике по L7, интересует на сколько это правильное решение, легко ли его обойти, быстро ли устаревают правила или лучше смотреть в сторону DPI, есть крупная компания в которой требуется фильтровать торрент, в данный момент этим занимается Микротик, но я считаю что это совсем не удачное решение, интересует эфеективность. Прошу ответить спецов в данном вопросе

Posted (edited)

Это не провайдерская сеть, а корпоративная. Меня интересует именно эффективность Микротика, если он не эффективен и не справляется с этими задачами то буду рассматривать Cisco DPI, вопрос именно в том блочит ли он действительно торрент или пропускает половину трафика именно если блочить L7 и мне кажется что сигнатуры часто меняются на 7 уровне и данный метод быстро устаревает. С микротиком не работал, поэтому спрашиваю как это проверить все

Edited by stebasha
Posted
Это не провайдерская сеть, а корпоративная. Меня интересует именно эффективность Микротика, если он не эффективен и не справляется с этими задачами то буду рассматривать Cisco DPI, вопрос именно в том блочит ли он действительно торрент или пропускает половину трафика именно если блочить L7 и мне кажется что сигнатуры часто меняются на 7 уровне и данный метод быстро устаревает. С микротиком не работал, поэтому спрашиваю как это проверить все

 

Он будет блочить ровно то, что вы настроите на нем. Сам разпознавать новые сигнатуры торрента он не умеет. Насколько часто меняются сигнатуры я не скажу.

Производительность данного решения весьма низкая, т.к. все в микротике выполняется софтово.

Posted

Если это действительно крупная контора, то выкидывается микротик, покупается нормальный NGFW (Palo-Alto/Cisco FirePOWER - по вкусу) с базой сигнатур и подпиской на обновления. И блокируете, что захотите. У нас, например, тупо блокируется скачка .torrent файлов и поиск пиров.

Правда, если трекер работает по https и в торренте включен режим шифрования, то может и пролезть - но тут надо комплексно смотреть и лочить, а не с наскока.

Posted

В мелких конторах (до 50 компов) клауд кор без проблем справлялся. Правда из коробки ничего не блочится, так как сигнатуры у реальных торрентов другие. Надо выцеплять свежие правила и вписывать из в L7. Парой десятков правил в принципе можно 90% мути заблочить.

 

А вообще если это нормальная корпоративная контора, то технически вопрос решается AD+GPO+SRP+ISA-agent.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.