Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Есть ли способ получить больше информации о трафике для конкретной страны (гео-карта)?, wifiman
 
Привет! Это мой первый пост здесь. Я системный администратор, работаю с высококлассными файрволами, такими как Palo-Alto и Meraki. Меня впечатлило, насколько удобен Ubiquiti (даже по сравнению с Meraki, который тоже довольно прост в использовании). Интерфейс очень удобный и приятный, хотя сейчас в нем не хватает некоторых функций, присутствующих у более продвинутых устройств, но за такую цену это впечатляет, и я не жалуюсь.

ЕСЛИ КТО-ТО ИЗ UBIЧИТИ ЧИТАЕТ ЭТОТ ПОСТ — МОЛОДЦЫ, РЕБЯТА! 👍

Мне очень нравится Geo Map Insight, и здорово, что есть возможность блокировать конкретные страны. Но мне сложно решиться на блокировку без дополнительной информации о хосте, который отправляет трафик в эту страну, или о конечном удалённом хосте.

Есть ли способ получить больше информации о геотрафике в конкретную страну?

Вот, например, карта NextDNS, которая показывает больше данных:
 
Полностью согласен, было бы здорово получить какую-то полезную и конкретную информацию из геокарты. За последние 24 часа из 186 ГБ данных, 95 ГБ ушло в Нидерланды, и было бы очень полезно узнать, какие устройства были задействованы в этом трафике и для чего он был, потому что невозможно понять, хорошо это или плохо.
 
Да, сейчас это неплохо, но бесполезно. Мне бы очень хотелось увидеть, какое устройство и какой тип трафика для каждой страны, чтобы это стало действительно полезным.
 
Касательно мысли Ника, я не уверен, насколько эффективна будет блокировка, но было бы здорово понять, откуда берется весь этот небольшой трафик в случайные страны и что его источник. Обычно объем такой трафика невелик (байты, килобайты, мегабайты).
 
О чем ты волнуешься? Ты блокируешь оба направления — исходящий и входящий трафик? Если тебя пугают атаки из этих стран, то блокировка — это просто формальность, потому что она сработает только если атака действительно идет изнутри страны. Если злодей пользуется VPN, например, из США, то блокировка по стране всё равно обойдется.
 
Полностью согласен. Хотя я и был в восторге от того, что увидел карту и удивился, что некоторые регионы «загорелись», это не даёт практической пользы. Хоть мне и хочется сразу нажать кнопку «Блокировать», важно понять, что именно вызывает этот трафик. А без возможности видеть сам трафик я мало что могу сделать с картой, кроме как волноваться. Если бы добавили возможность углублённого просмотра источников и назначений (или хотя бы фрагменты логов с этим трафиком), это было бы невероятно полезно.
 
По крайней мере, дайте знать, какие устройства отправляют и принимают трафик.
Страницы: 1
Читают тему (гостей: 1)