Log for
電訊台
Mikrotik 冇pfsenes咁多package玩
想問下你
其實isp
要filter佢d用戶 上個咩網 係咪冇難度
block DNS -> 好容易 bypass
block IP -> 要成日 update ACL 同埋有時候會唔小心 block 埋其他唔關事嘅網站
SSL inspection -> 要加機同埋拖慢 performance
一有防火牆做 SSL inspection 就好容易拖慢曬啲嘢 會唔足速
好似firewall Access.log log住
其實係咪好易
點樣將嗰陣個段時間嘅 IP allocation list map 翻去邊條線同乜嘢 user
netflow 仲有 sample rate 問題
ISP 無 incentive 出賣你,係比警察逼啫
因為公司少人
喺firewall 好易睇到
但係唔知isp有冇得咁樣夾到啲access log
凈係睇到 src/dst IP, proto, src/dst port
你要點樣 map IP 做邊條線 / user 就要自己寫個 system 嚟做
如果HTTP 1.1 POST https://xxxxx. C o m
呢啲係咪睇唔到
要proxy先見到?
禾唔知係要求定係當年電話公司就留落黎嘅agreement
如果想讀ie/ce
大家覺得讀邊間asso hd最大機上