<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Построение системы фильтрации конте...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html</link>
    <description>В статье подробно рассмотрен один из вариантов фильтрации трафика по реестру Роскомнадзора с помощью SQUID на базе FreeBSD, состыкованного с бекбоне CISCO по протоколу WCCP2.&lt;br&gt;&lt;br&gt;После долгих размышлений на тему фильтрации, производительности (если пустить в фильтр весь http-трафик, то фильтрация должна осуществляться на скоростях более гигабита в секунду), была выбрана следующая схема:&lt;br&gt;&lt;br&gt;&#091;&#091;IMG /opennews/pics_base/0_1385359495.png&#093;&#093;&lt;br&gt;&lt;br&gt;Трафик HTTP и HTTPS, выходящий из облака нашей сети (в примере VLAN90) через наш бордер CISCO, мы будем сравнивать с ACL, содержащим IP-адреса, извлеченные из списка Роскомнадзора. В случае совпадения, мы отправляем трафик по протоколу WCCP (Web Cache Communication Protocol) на сервер(а)  SQUID. Данная схема позволит нам избежать анализа всего трафика и анализировать только тот, который идет на заявленные IP, что не может не сказаться положительно на общей производительности системы. &lt;br&gt;&lt;br&gt;Из минусов данной связки следует, что допустим если внесенный в реестр ресурс с IP=3.3.3.3,</description>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадз... (nikosd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#49</link>
    <pubDate>Thu, 09 Jan 2014 08:29:19 GMT</pubDate>
    <description>&amp;gt; Нам тут звонили, впаривали какой-то фильтр редуктор   говорят самый быстрый. &lt;br&gt;&amp;gt; Но что-то я не верю чтобы софтверное было быстрее аппаратного.Если че &lt;br&gt;&amp;gt; у нас SCE, работает без проблем,но хотя не дешево &lt;br&gt;&lt;br&gt;Очень правильное решение, про самый  быстрый  не знаю ( да  при его  идеологии  это и не нужно), правда  в сетях со сложной  структурой    можно рехнуться  его  внедрять .. .&lt;br&gt;Идеологически - mirror  трафика на анализатор  и посылка RST  клиенту и серверу.  Зеркалить только  выбранный  кусок  трафика ( ip +  порт - увлекательно ).. &lt;br&gt;P.S.  при виде  MPS, QiQ и т.п   меток анализатор впадает в  ступор, так что найти точку установки  оказалось не так  просто.. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадз... (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#47</link>
    <pubDate>Mon, 09 Dec 2013 04:41:42 GMT</pubDate>
    <description>&amp;gt; это в каком месте простите?&lt;br&gt;&lt;br&gt; В месте, описывающем обязанности оператора связи. В том самом Законе, который в июле 2012 был подписан предводителем стерхов, а в ноябре вступил в действие. Он же - 139-ФЗ от 28.07.2012. Почитайте комментарии РАЭК - http://raec.ru/upload/files/popravki-89417-6_280612.pdf Или блог гугля - http://googlerussiablog.blogspot.com/2012/07/blog-post.html&lt;br&gt;&lt;br&gt;&amp;gt; то что так делает ростелеком не значит, что закон это позволяет.&lt;br&gt;&amp;gt; по ростелекому давно лишение лицензии плачет :) &lt;br&gt;&lt;br&gt; Ростелек? Лишить лицензии? Не верю! :) &quot;Он же памятник!&quot; Ознакомьтесь на досуге - как создавался так называемый &quot;Мегателеком&quot;, он же &quot;Связьинвест&quot;. И чьи ущи торчат при создании этого мега-супер-провайдера. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадз... (an)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#45</link>
    <pubDate>Wed, 04 Dec 2013 11:28:41 GMT</pubDate>
    <description>это в каком месте простите?&lt;br&gt;Написано мутно, но....&lt;br&gt;&lt;br&gt;то что так делает ростелеком не значит, что закон это позволяет.&lt;br&gt;по ростелекому давно лишение лицензии плачет :)&lt;br&gt;</description>
</item>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадз... (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#44</link>
    <pubDate>Wed, 04 Dec 2013 04:17:05 GMT</pubDate>
    <description>&amp;gt; Напоминает нигерийский вирус.&lt;br&gt;&amp;gt; Скачайте список, сами фильтруйте на его основе.&lt;br&gt;&lt;br&gt; Правительству и президенту спасибо скажите за это. И судя по последним новостям &quot;тематика&quot; списочка постепенно расширяется. Что, собственно, итак было очевидно для любого здравомыслящего человека после ноября прошлого года.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадзора на базе CISCO и FreeBSD (wohy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#42</link>
    <pubDate>Tue, 03 Dec 2013 13:58:49 GMT</pubDate>
    <description>Напоминает нигерийский вирус.&lt;br&gt;Скачайте список, сами фильтруйте на его основе.&lt;br&gt;</description>
</item>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадз... (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#40</link>
    <pubDate>Tue, 03 Dec 2013 04:48:56 GMT</pubDate>
    <description>Ага - блочить по IP-адресам офигенно мудрое решение. Пользователи обрадуются, конечно. :) Хотя формально закон это позволяет.&lt;br&gt;</description>
</item>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадзора на базе CISCO и FreeBSD (DmitriyM)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#39</link>
    <pubDate>Mon, 02 Dec 2013 19:51:44 GMT</pubDate>
    <description>Рекомендую посмотреть презентацию с конференции операторов связи, там как раз обсуждался вопрос фильтрации http://www.nag.ru/user/notes/24105/prezentatsiya-s-konferentsii-operatorov-svyazi-v-krasnoyarske.html&lt;br&gt;</description>
</item>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадз... (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#36</link>
    <pubDate>Mon, 02 Dec 2013 16:36:11 GMT</pubDate>
    <description>&amp;gt; Не согласен - условия распространения ее не оговаривались ни какими лицензиями и &lt;br&gt;&amp;gt; ограничениями.&lt;br&gt;&amp;gt; Кстати еще - к их же сайта : http://www.lissi-crypto.ru/about/news/2011/12/33 &lt;br&gt;&amp;gt; Они отдавали ее свободно, не накладывая ни каких ограничений. Это как если &lt;br&gt;&amp;gt; бы Вам сейчас подарили подарок, а потом постфактум через год, когда &lt;br&gt;&amp;gt; Вы его отдали другому, начали тыкать что а вот сейчас Вы &lt;br&gt;&amp;gt; не имеете права его передавать. Более того - в данной приложенной &lt;br&gt;&amp;gt; версии нет ни about экрана, ни условий использования, как в любом &lt;br&gt;&amp;gt; нормальном сойте при первом запуске... Так что вполне можно пободаться. А &lt;br&gt;&amp;gt; новые версии пускай продают :) мы же не их выложили.&lt;br&gt;&lt;br&gt;лучше не нужно -- если вы считаете что бинарник лежит без лицензии то его мжно юзать и раздавать то вы глубоко ошибаетесь -- без лицензии означает только одно -- правообладатель не предоставил вам боговора по которому вы имеете право пользоваться его продуктом.&lt;br&gt;&lt;br&gt;зачем бодаться -- дело в том что google и так знает за данный файл, а вот бодаться -- э</description>
</item>

<item>
    <title>Построение системы фильтрации контента по реестру Роскомнадз... (Юрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/92817.html#35</link>
    <pubDate>Mon, 02 Dec 2013 16:26:18 GMT</pubDate>
    <description>Не согласен - условия распространения ее не оговаривались ни какими лицензиями и ограничениями.&lt;br&gt;Кстати еще - к их же сайта : http://www.lissi-crypto.ru/about/news/2011/12/33&lt;br&gt;&lt;br&gt;Они отдавали ее свободно, не накладывая ни каких ограничений. Это как если бы Вам сейчас подарили подарок, а потом постфактум через год, когда Вы его отдали другому, начали тыкать что а вот сейчас Вы не имеете права его передавать. Более того - в данной приложенной версии нет ни about экрана, ни условий использования, как в любом нормальном сойте при первом запуске... Так что вполне можно пободаться. А новые версии пускай продают :) мы же не их выложили.&lt;br&gt;</description>
</item>

</channel>
</rss>
