Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Почему мой UDR пингует Facebook и Twitter?, UniFi Network
 
Заметил сегодня, что в сетевом приложении моего UDR отображаются три иконки со временем пинга до Facebook (Google) и Twitter. Почему так? И самое главное: как это можно отключить?
 
Ну, вот честно, мне кажется странным, что ты пришел сюда за ответом, вместо того чтобы просто посмотреть в программу и посмотреть сам.
 
Прошло целая година с последнего поста. Так вот, теперь есть возможность это отключить?
 
То же самое и для моей организации. Если это не уберут в ближайшее время, мне указали заменить UDM.
 
Пожалуйста, сделайте эту функцию настраиваемой или хотя бы опциональной.
 
@UI-Glennis, может, это можно добавить в качестве опции? Разрешить отключать и/или настраивать, что должно "пинаться"?
 
Блин, если бы у меня было больше времени и стабильности в жизни, я бы тоже мог так злиться из-за всякой ерунды, как вы все. Серьёзно, почему вообще это важно? Да ладно, отпустите это, ребята.
 
Ожидал бы, что смогу использовать правило блокировки по интернет-соединению, чтобы заблокировать ICMP-трафик с UDM/UDR/UDW, но это не работает. Трафик с клиентских устройств блокируется, но не весь ICMP-трафик от шлюза. Ping из SSH-сессии на моём UDM-Pro всё равно проходит, но dpinger блокируется, из-за чего моя консоль показывает, что она в сети. Интересно, что если сделать это для теста, DNS-запросы от моих клиентов начинают не работать. Мне кажется, это не то, что должно происходить.
 
Я думаю, использовать их нельзя, потому что файрвол не позволяет блокировать по домену, а менеджер трафика — тоже, ведь там нельзя выбрать роутер/гейтвей. Настройки, для каких доменов пинговать, хранятся в конфиге, просто они нигде не отображаются в интерфейсе.
 
Надеюсь, они это исправят и добавят возможность отказаться от этого или изменить настройки. Но пока могли бы вы добавить правило брандмауэра или правило Traffic Manager, чтобы блокировать эти пинги?
 
@UI-Team @UI-Glenn, какие-нибудь новости по этому вопросу?
 
Хотя всем нам понятно, что отображение таких метрик на дашборде может быть привлекательным (для нетехнических пользователей), учитывая возникшие проблемы с конфиденциальностью, возможность отказаться от этого – это как минимум.
 
Какие новости? Не хочу, чтобы моя машина пинговала Facebook, Twitter,... Хочу отключить это.
 
В целом функция мне нравится, но очень хотелось бы иметь возможность указывать конкретные домены, а не только эти три. Хотелось бы настроить ее на Azure-сервер, VPN-endpoint и так далее. Было бы еще лучше, если бы можно было настроить оповещения на основе этих доменов, а не запускать отдельную службу.
 
Хотя бы опциональной этой функции быть должны, но добавлять её изначально вообще не стоило.
 
Честно говоря, я просто в шоке, что этот кошмар вообще дошел до производства, и еще больше поражен, что это до сих пор открытая проблема. У нас до релиза еще месяцы, а как отключить эту штуку – нет никаких способов.
 
@UI-Team @UI-Glenn, вы это видите? Я сейчас блокирую почти 37 тысяч DNS-запросов в день для Facebook, Google и Twitter с Dream Machine Pro SE (было бы меньше, если бы их не блокировали изначально).
 
@init0 Ты явно гораздо лучше разбираешься в этом, чем я, но это объясняет, почему я вижу ping-запросы в AdGuard, которые приходят с моего внешнего IP-адреса, а не с UDM SE или клиентов? Я пытаюсь понять, почему эти запросы приходят с моего внешнего IP, когда DNS и DHCP DNS-серверы настроены на мои экземпляры AdGuard, и эти ping-запросы, похоже, единственные вещи, которые приходят не с внутреннего IP.
 
Пока что нет возможности это отключить, пожалуйста, добавьте опцию, чтобы можно было отключить этих жадных до данных корпораций.
 
Просто чтобы подтвердить то, что уже сказали другие, нужно добавить возможность полностью отключить эту функцию — её вообще не стоило выпускать по умолчанию. Помимо того, что это заставляет оборудование Ubiquiti вести себя как плохой участник сети, она не предоставляет никакой полезной информации, ведь "пинги" не входят в топ приоритетов QoS.
Страницы: 1
Читают тему (гостей: 1)