Перейти к содержимому
Калькуляторы
Блокировка веб ресурса  

566 пользователей проголосовало

  1. 1. Для блокировка используем



Блокировка сайтов провайдерами маневры с DNS

всетаки смущает странного вида статистика, может это к тому же, что то не то

 

счетчики переполнены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а как они могут переполниться, если трафика на новом сервере в 3 раза меньше старого? или из за такого редиректа переполняется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день работает ли extfilter с тегированным трафиком. Если да то как включить?

 

Da, rabotaet. Vklucheno po umulchaniu.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Da, rabotaet. Vklucheno po umulchaniu.

Спасибо, Проблемма была в "Warning Application - Link down on port 0"

 

Еще вопрос как я понимаю для extfilter в скрипте zapret нет необходимости резолвить ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нет.

Я на Ubunte делал. Что в ней менять не уверен. Как я понимаю latency-performance это в CentOS...?

Nice тоже не менял.

 

Есть ли заготовка настроек под Ubuntu?

 

Глянул по nice: из extfilter.service берет -5.

 

Тут tuned-adm под Ubuntu

https://github.com/Burstaholic/tuned-ubuntu

 

Тут описание профилей tuned-adm: latency-performance и прочих

https://wiki.mikejung.biz/CentOS_7

 

Самое простое использовать ядро в Ubuntu lowlatency kernel вместо generic

https://help.ubuntu.com/community/UbuntuStudio/RealTimeKernel

Изменено пользователем Prototype-X

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Супер. Большое спасибо за совет.

Сегодня вынес все с этого сервера, в том числе и генерацию списов, остался только фильтр и ничего более.

Завтра гляну на результат, что бы знать как поменалось.

И перейду на lowlatency kernel.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Супер. Большое спасибо за совет.

Сегодня вынес все с этого сервера, в том числе и генерацию списов, остался только фильтр и ничего более.

Завтра гляну на результат, что бы знать как поменалось.

И перейду на lowlatency kernel.

А у Вас списки генерились в момент проверки ревизором??

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С учетом того что он проверяет 12 часов - да, попадало.

Но по отчету ревизора зависимости четкой не видно с этим...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у меня nfqfilter стоит на насе.

Собрал так же как и на работающем, конфиг тот же, но вот такой зацикливание получаю.

iptables правила почти идентичны.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас ecofilter блочит.

 

И как работает? Выплыли какие-нибудь косяки?

На весь трафик смотрит или только на исходящий?

Сейчас рассматриваем что-нибудь из готовых решений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С учетом того что он проверяет 12 часов - да, попадало.

Но по отчету ревизора зависимости четкой не видно с этим...

Я на время проверок ничего не генерю

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас ecofilter блочит.

 

И как работает? Выплыли какие-нибудь косяки?

На весь трафик смотрит или только на исходящий?

Сейчас рассматриваем что-нибудь из готовых решений.

 

Ecofilter стоит от пол ляма и выше. Если бюджет ограничен то смотрите в сторону СКАТ DPI, если только требования ркн выполнять, лицензия на софт меньше ста тысяч (Entry) + ваш сервер с intel сетевыми картами. Для эффективной блокировки DPI ставят в разрыв (DPI как L2 бридж) или зеркалируют трафик на него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

С учетом того что он проверяет 12 часов - да, попадало.

Но по отчету ревизора зависимости четкой не видно с этим...

Поставьте ему unbound с кешем в качестве DNS и убедитесь, что он имеет доступ к заглушке - и время проверки упадет в 4-5 раз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Afftobus

Да отлично. ~ 5 Гбит трафика. Стоит в разрыв сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

www.ynet.co.il/articles/0,7340,L-4715257,00.html

не блокирует почему то. В списках есть, в конфиге extfilter есть, но не срабатывает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

www.ynet.co.il/articles/0,7340,L-4715257,00.html

не блокирует почему то. В списках есть, в конфиге extfilter есть, но не срабатывает.

у меня блокируется

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Приветствую. Подскажите, как использовать nfqfilter (или надо использовать extfilter) для работы на отдельном ПК?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сделать так, чтобы трафик к запрещенным ресурсам шел транзитом(forward) через этот сервер. Несколько страниц назад я себе такое делал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

подскажите, ./make_files.pl должен вроде nfqfilter перезапускать? ревизор нарушение нашел, как оказалось nfqfilter не перезапускался. ./make_files.pl срабатывает без ошибок, но nfqfilter не перезапускается. куда глянуть? или так и должно быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

подскажите, ./make_files.pl должен вроде nfqfilter перезапускать? ревизор нарушение нашел, как оказалось nfqfilter не перезапускался. ./make_files.pl срабатывает без ошибок, но nfqfilter не перезапускается. куда глянуть? или так и должно быть?

 

Если не ошибаюсь. Скрипт сверяет контрольную сумму и если не изменилась, то не рестартует nfqfilter

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сделать так, чтобы трафик к запрещенным ресурсам шел транзитом(forward) через этот сервер. Несколько страниц назад я себе такое делал.

А будет ли раюотать, если этот PC подключен через бридж?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.