The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Настройка route-map, TCL, BGP"
Отправлено Egenius, 07-Окт-13 07:52 
> Добрый день.
> Тогда я не понял, как Вы определяете список запрещенных сайтов? По IP-адресу?

Список запрещённых сайтов парсится из дампа реестра и на его основе создаётся access-list, точнее rewrite-list для nginx. Пример:

if ($url ~* "0chan.hk/h/"){rewrite ^(.*)$ /403.html;}

Из того же дампа вытягивается список доменов и резолвятся их IP, на основе которых строится access=list для route-map-а. Именно трафик, идущий на эти IP роутится на машину с nginx и там уже nginx блокирует совпадающие URL, остальные проксирует как есть.

> Я полагаю, что если Вы фильтруете по URL - то NBAR единственный
> приемлемый вариант.
> ZBFW также использует NBAR, т.ч. в плане производительности не поможет.
> Как Вы определили, что NBAR "сильно тормозит"?

Просто циска повисла когда применил несколько правил используя NBAR.

> Видимо я все же не вполне понимаю в чем задача... почему не
> ограничивать доступ на прокси? А на него заворачивать весь нелокальный http-траффик...

В принципе идея как раз в этом, только в качестве прокси nginx как более легкий.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру