Logo

EcoRouter

EcoNAT

EcoQOE

EcoBypass

EcoSwitch

English

  • Оборудование
  • Вход в систему
  • Подсказки и горячие клавиши
  • Работа с общей конфигурацией устройства
  • Первичная настройка
  • Хранилище сертификатов SSL
  • Настройки интерфейсов
  • ACL
  • Карты классов трафика
  • Подсистема NAT
  • Подсистема BRAS
  • Подсистема DPI
  • Подсистема логирования
  • Перенаправление DNS-запросов
  • Подмена IP-адресов в DNS-ответах
  • Защита от TCP SYN Flooding
  • Функция Sniffer
  • Общая диагностика системы
  • Действия с прошивкой
  • Счётчики
  • Справочник по командам
  • Фильтрация по базе ЦАИР EcoNAT Documentation / Фильтрация по базе ЦАИР

    В системе EcoSGE реализована возможность URL-фильтрации по базе данных Центра анализа интернет-ресурсов (ЦАИР). Для подключения базы необходима соответствующая лицензия (CAIR).

    Список установленных лицензий выводится командой show license.

    EcoSGE:# show license
    CGNAT: Ok
    BRAS: Ok
    DPI: Ok
    URL filter: Ok
    RADIUS: Ok
    CAIR: Ok  

    При наличии данной лицензии в ветке конфигурации system.dpi доступен элемент cair, который является модифицированной версией списка DPI со следующими параметрами:

    EcoSGE:system.dpi.cair# ls
    base_url "http://md5.base.cdn.cair.ru/last.txt"
    uplevel_domains_url "http://md5.base.cdn.cair.ru/uplevel_domains.txt"
    update_schedule interval 86400

    Где:

    base_url – адрес базы ЦАИР;

    uplevel_domains_url – адрес базы доменов верхнего уровня (ДВУ);

    update_schedule – периодичность автоматического обновления баз в секундах; при значении never автоматическое обновление выключено.

    Загрузка баз ЦАИР и ДВУ вручную производится командами dpiload cair и dpiload uplevel соответственно. Рекомендуется регулярно обновлять обе базы (автоматически или вручную).

    Информация о сайтах в базах хранится в формате <md5 hash hostname> <номера категорий сайтов в 16-ричном виде через двоеточие>. Пример:

    # head cair.txt -1
    823211830251a3d40804125cdf1a1b13 2

    Базы содержат только домены, то есть, например, "www.example.com", но не "www.example.com/theme/1".

    Все домены, содержащиеся в базе ЦАИР, блокируются аналогично принципу блокировки записей типа "domain-mask". Например, если в базе ЦАИР есть запись вида "example.com", то будет осуществляться фильтрация HTTP- и HTTPS-запросов к ресурсам "www.example.com", "help.example.com", "123.example.com" и так далее.

    Для включения категорий ЦАИР в действие какого-либо списка DPI используется параметр cair_categories, в котором категории также указываются в 16-ричном виде через двоеточие. Пример:

    EcoSGE:system.dpi.dpilist1# ls
    enable
    bittorrent off
    whitelist_mode off
    log_matches off
    log_pictures off
    exceptions off
    behaviour ignore
    redirect_use_interval off
    redirect_interval 600
    redirect_interval_url 2592000
    redirect_url "http://blocked.operator.ru"
    color_direction both
    color_tos_byte 32
    download_url ""
    update_schedule never
    cair_categories "1:2:20:30:35:36:37:38:39:3c:3e:3f:41:44:49:4e:4f:54:5c:5d:5e:63"
    no_ip ( )
    no_ip_remote ( )
    ip ( 0.0.0.0/0 )
    no_ipv6 ( )
    ipv6 ( )  

    Список категорий и соответствующие им номера представлены в таблице ниже.

    Номер  10-ричныйНомер  16-ричныйКатегория
    11Алкоголь 
    22Эротика, порнография 
    33Реклама 
    44Власти, правительство 
    55Авто 
    66Кино, онлайн-видео 
    77Строительство и ремонт 
    88Предметы потребления 
    99Кулинария 
    10AДача
    11BКурсы, обучение 
    12CЭлектроника и электротехника 
    13DПромышленное оборудование
    14EСемья
    15FМода и стиль 
    1610Финансы 
    1711Изобразительное искусство 
    1812Компьютеры, аппаратное обеспечение
    1913Здоровье 
    2014Хобби
    2115Юмор 
    2216Интерьер
    2317Доступ в Интернет Сайты компаний, предоставляющих услуги доступа в Интернет.
    2418Юридические услуги 
    2519Литература, электронные книги
    261AСМИ 
    271BМашиностроение 
    281CМеталлургия
    291DМобильная связь 
    301EМузыка 
    311FОбщественные организации
    3220Компьютерные игры 
    3321Домашние животные
    3422Фото
    3523Афиша 
    3624Недвижимость 
    3725Религия 
    3826Школа 
    3927Наука
    4028Спорт 
    4129Театры
    422AТранспорт 
    432BТуризм 
    442CУниверситеты
    452DРабота и вакансии
    462EСоздание сайтов 
    472FЧаты 
    4830Сайты знакомств 
    4931Войска и вооружение
    5032Форумы и блоги 
    5133Сервера бесплатной электронной почты
    5234Бесплатные хостинги
    5335Нелегальная помощь школьникам и студентам
    5436Убийства, насилие, трупы 
    5537Онлайн-казино 
    5638Социальные сети
    5739Терроризм, экстремизм 
    583AТорговля 
    593BНижнее белье, купальники 
    603CОбеспечение анонимности, обход контентных фильтров 
    613DСлужбы обмена сообщениями 
    623EФайлообменные сети и сайты 
    633FТабак 
    6440Поисковые системы
    6541Наркотики 
    6642Злоупотребление свободой в СМИ 
    6844Вредоносные программы
    6945Ненадлежащая реклама 
    7046Информация с ограниченным доступом 
    7147Банеры и рекламные программы 
    7248Вождение и автомобили (негатив)
    7349Досуг и развлечение (негатив)
    744AЗдоровье и медицина (негатив) 
    754BКорпоративные сайты
    774DОтправка СМС сообщений с помощью Интернет-ресурсов 
    784EДоски объявлений 
    794FНеприличный и грубый юмор 
    8151Системы поиска изображений 
    8252Программное обеспечение 
    8353Информационный мусор 
    8454Баннерные сервера
    8555Белый список 
    8656Безопасные для детей сайты 
    8757Сервисы коротких ссылок 
    8858Спам 
    8959Нарушение авторских прав и смежных прав 
    905A

    Единый реестр Роскомнадзор

    Сайты содержащие информацию, распространение которой в Российской Федерации запрещено (http://eais.rkn.gov.ru).

    915BМошенники 
    925CФедеральный список экстремистских материалов
    935DДетское порно 
    945EМагия, колдовство, оккультизм, теургия 
    955FСчетчики, аналитика, метрика, статистика 
    9660Женские сайты и журналы 
    9761Мужские сайты и журналы
    9862Заработок в Интернет Сайты, заявленные для заработка в интернете, торговля бинарными опционами и прочими
    10064Подделка документов 
    10165Служебные сайты (api, скрипты, js)
    10266Прочие услуги
    10367Справочники, каталоги 
    14591Реестр безопасных образовательных сайтов (РБОС). Подробная информация доступна по ссылке

    Команда show cairrecords <URL> позволяет узнать, к каким категориям ЦАИР относится тот или иной адрес. Пример:

    EcoSGE:system.dpi.dpilist1# show cairrecords example1.com
    domain example1.com is present in CAIR categorie(s) 30:2f:38
    EcoSGE:system.dpi.dpilist1# show cairrecords example2.com
    domain example2.com is present in CAIR categorie(s) 37:5a
    EcoSGE:system.dpi.dpilist1# show cairrecords example3.com
    domain example3.com is not present in CAIR categories