Мы создали ветку для обсуждения Carbon Billing 5 на www.forum.nag.ru.
С радостью примем и выслушаем все Ваши мысли и пожелания в открытой форме.
Мы создали ветку для обсуждения Carbon Billing 5 на www.forum.nag.ru.
С радостью примем и выслушаем все Ваши мысли и пожелания в открытой форме.
Мир вокруг меняется, бизнес-правила тоже. Законопроект на 21 ноября 2016 ещё находится на рассмотрении, но скоро будет принят. Теперь нужно внимательней следить за фильтрацией, иначе любой пропущенный пакет от «Ревизора» может обернуться штрафом. Всё, что мы можем делать со своей стороны мы делаем, но многие вещи может сделать только сетевой/системный администратор провайдера.
Ревизор, конечно, всё проверяет, но когда проверка чревата штрафом спокойно отладить блокировку становится невозможно. Мы сделали аналог АС «Ревизор», проверяющий HTTP, HTTPS и DNS фильтрацию и не «стучащий» никуда, кроме почты администратора.
Зеркалировать tcp/80, tcp/443 и udp/53 недостаточно. Нужно отправлять либо весь исходящий трафик абонентов, либо автоматически, или хотя бы периодически следить за тем, что нужно Carbon Reductor для анализа:
На отдельном сервере с IP-адресом, доступным абонентам. Это нужно для корректной работы DNS-спуфинга для блокировки по домену. Есть готовое решение.
Можно настроить это на самом Carbon Reductor, но по причине в конце статьи — лучше на отдельном веб-сервере.
Появился довольно неплохой модуль, фильтрующий обращения к HTTPS ресурсам по домену, указанному в поле SNI в пакете Client Hello.
Menu -> «Настройка алгоритма фильтрации» -> «Фильтровать HTTPS по SNI»
В реестре появилось много ресурсов, которые требуется блокировать по домену. А это означает не только по HTTP/HTTPS, а любое обращение к этому домену. В Carbon Reductor появился модуль DNS-спуфинга, вам нужно:
Когда DNS-запросы от Ревизора попадают в DNS-сервера провайдера, они:
Поэтому хорошим решением будет подружить DNS-сервера с Carbon Reductor, научив его отвечать на блокируемые домены IP адресом страницы-заглушки с помощью простого набора скриптов:
Некоторые ресурсы необходимо блокировать полностью по IP по всем протоколам. Находясь в зеркале это сделать невозможно (хотя мы и присылаем соответствующие tcp/icmp ответы на такие обращения), поэтому блокировать их лучше на маршрутизаторе. Каким образом — на ваше усмотрение:
Быть добрым к клиентам и разрешить доступ к популярным заблокированным ресурсам типа «рутрэкера» или «порнхаба» было здорово, но теперь это может обойтись довольно дорого.
Первым делом стоит настроить хоть какой-то мониторинг за Carbon Reductor. Там внутри Linux, так что следить хотя бы за его состоянием будет уже хорошо. Но помимо прочего, стоит следить и за состоянием самого Carbon Reductor. Есть готовые плагины для collectd, на их основе можно соорудить аналоги для используемых вами систем мониторинга.
Вообще, мы подумываем сделать полноценный облачный мониторинг, куда сливать кучу подробностей о состоянии серверов и самостоятельно заниматься отслеживанием аномалий и т.д., но здесь есть много «privacy issues», по крайней мере, без согласия представителей провайдера мы это точно делать не можем.
В случае с анализом зеркала трафика важно, чтобы срабатывание происходило гарантированно быстро. Подробнее почитать про это можно по ссылке.
Кратко:
Управление — сервер, отслеживающий и поддерживающий одинаковую конфигурацию на всех фильтрующих серверах.
Фильтрация — сервер который занимается только фильтрацией трафика, не имеющий никаких периодических задач.
В итоге планируется получить схему, в которой возможно полностью избежать:
Это потребует выноса Carbon Reductor для управления на отдельную машину, но к ней не будет требований по скорости работы! А это означает возможность его работы в виртуальных машинах, даже внутри легковесных Linux-контейнеров. И тут появляется возможность держать прямо на этом же сервере:
Задача их одновременной работы довольно сложная, но в этом нам может помочь описанное в следующем пункте.
Готовое и проверенное годами работы Carbon Billing 5 решение для работы нескольких бизнес-приложений. Бонусы:
Использование iptables для фильтрации трафика даёт много удобств (не надо писать свой ip/tcp-стэк, логика с проходом пакетов по цепочкам тоже довольно упрощает жизнь), но и много неудобств, одно из них — match-модули не могут возвращать что-то кроме boolean значений (true/false).
Это не подходит для классификации. По уму надо давно взять PF_RING / NETMAP / что-то ещё и переписать всё на работу в userspace, но по сути это разработка нового продукта и требует достаточно времени свободного от срочных задач. Увы, Роскомнадзор и Государственная Дума не спят и постоянно эти задачи создают.
Но недавно мы продумали одну хорошую идею — как дать возможность классификации нашим http / https / dns -модулям при использовании многих списков практически без потери производительности:
Создайте заявку на тему в портале технической поддержке Helpdesk, мы поможем Вам с настройкой.
Уважаемые пользователи!
В ноябре проведено ежегодное изменение цен в соответствии с договором.
Спасибо, что пользуетесь продуктами Carbon Soft!
Всем привет!
В Carbon Billing 5 вновь внедрены новые фичи и возможности для операторов связи и абонентов. Поехали!
Один из пользователей хотел, чтобы абоненты при регистрации с мобильных устройств могли не только ввести личные данные, но и отдельным шагом выбрать тариф и произвести оплату (также добавили возможность настраивать длину генерируемого пароля).
Абонент, находясь в зоне предоставления услуг ловит сеть ООО «Лучший провайдер», авторизуется через мобильное устройство с помощью СМС-аутентификации, в 2 шага выбирает тариф и здесь же оплачивает. В итоге абонент имеет выход в интернет через 5 минут после того, как у него возникло такое желание. Получение доступа в интернет для пользователей стало проще.
Мотивируйте абонентов платить много и вовремя, за что они получат баллы и оплатят ими дополнительные услуги или интернет, пополняя баланс счета. Сотрудничайте с другими магазинами для взаиморасчетов баллами. Лидеры телекома используют подобные системы. Воспользуйтесь и Вы!
Теперь при изменении состояния заявки, задачи или если появился новый комментарий в helpdesk, Вы можете оповещать об этом сотрудников техподдержки и абонентов посредством СМС и/или email.
Спасибо, что пользуетесь Carbon Billing 5!
Всем привет!
Обновление Carbon Reductor 7.4.9 уже вышло. Carbon Billing 5.21 скоро подоспеет, а пока публикуем отзывы от пользователей наших продуктов.
Как было принято решение о покупке Carbon Reductor?
Карбон Редуктор мне порекомендовал мой знакомый, тоже из телекоммуникаций.
Что понравилось в продукте?
Если с технической стороны, то понравилось, что просто всё установилось, настроилось, очень удобное меню. В основном это. Заработало в два счёта, скажем так.
Есть ли какие-то моменты, которые Вам не понравились?
На данный момент нет вроде, всё нормально.
Как происходит работа с нами после покупки, есть ли какие-то замечания по работе техподдержки?
Замечаний нет. Отвечают ваши сотрудники оперативно. Я, как только оставил заявку, (ну пару раз такое было, что какие-то проблемы у нас возникли) сразу же отреагировали и устранили неполадки. За обновлениями мы особо и не следим. Вроде всё автоматически происходит. Пока нареканий нет.
Есть ли пожелания по функционалу на ближайшее будущее?
Честно говоря, затрудняюсь ответить. Основные функции, которые от него требуются он выполняет. Надо подумать, к сожалению, так сходу вам не отвечу.
Ваше итоговое мнение о Carbon Reductor
Положительно всё. Даже не ожидали, что всё так просто и быстро. Скачал в первый день, запустил на второй день в тестовом режиме. По-моему, месяц, если не ошибаюсь, мы поработали, и дальше уже заключили с вами договор. Ну там небольшой опыт работы с линуксом, но ничего сложного не оказалось.
Как было принято решение о покупке Carbon Billing 5?
Как начали задумывались о провайдинге, возник вопрос, как управлять абонентами. К вам попали через интернет, смотрели несколько разных вариантов, остановились на вашем, как более оптимальном.
Что Вам понравилось в продукте?
Аутсорсинг по большей части.
Есть какие-то моменты, которые Вам не понравились?
Пока нет, критичных жалоб нет. По не критичным – делают, работают.
Устраивает ли Вас работа техподдержки, время реакции?
В принципе да, устраивает. Нормально.
Итоговое мнение о Carbon Billing 5?
Мы бы посоветовали другим организациям.
Спасибо, что выбрали продукты Carbon Soft!
Всем привет!
Релиз 7.4.4 не был в публичном доступе, поэтому советуем почитать о предыдущем обновлении, чтобы восстановить хронологию.
В Carbon Reductor 7.4.9 внимание было сконцентрировано на стабилизации продукта, так как принятие закона, согласно которому АС «Ревизор» будет служить источником автоматических штрафов в случае пропусков не за горами.
Отображение новой структуры списков в веб-интерфейсе. Теперь списки разбиты по группам, для категорий: «обработанные», «Роскомнадзор», «Carbon Soft», «Резолвер» отображаются только существующие списки, для провайдеров отображаются все возможные списки, включая белые, с возможностью редактирования.
Так как реестр стал большим, «https» ресурсов в нём всё больше и больше, имеется несколько альтернативных методов блокировки по IP (DNS-фильтрация и SNI) резолвер теперь ставит в очередь на запросы не более 500 доменов, потому что большее число может приводить к превышению выделенного на его работу таймаута, одновременным запускам и другим проблемам. Логика работы резолвера такова, что спустя некоторое время после первого запуска он в основном запускает обработку ресурсов, которые действительно необходимо отрезолвить, то есть часто меняющие свои IP-адреса.
Обновление с версии 7.3 на версию 7.4 приводило к минутному downtime фильтрации. Теперь такие задачи как обновление веб-интерфейса и миграция списков происходят до остановки фильтрации. Благодаря собранным данным об использовании списков (только названия и размер) удалось сделать обновление на версию 7.4 практически незаметным. Автоматически будут удалены только временные файлы от старой обработки списков, правильно названные файлы будут аккуратно переименованы и размещены в нужном месте, а о тех, с которыми не удалось разобраться автоматически администратор будет уведомлён по почте + заявкой в хелпдеске.
Описанное здесь мало кого коснулось, так как версия 7.4 долго не была в полном публичном доступе, ибо обкатывалась, исправлялась и стабилизировалась шаг за шагом. Информация по большей части полезна тем, кто помогал её тестировать.
Спасибо, что пользуетесь Carbon Reductor!
День | Время работы (МСК) |
---|---|
1 — 2 ноября | 8:00 — 16:00 |
3 ноября | 8:00 — 15:00 |
4 ноября | Выходной |
Круглосуточная поддержка по критичным вопросам оказывается в обычном режиме.
Также в случае форс-мажора на SLA1 вы можете дать интернет всем
Всем привет!
22.10 Carbon Soft провёл осенний спортивный корпоратив.
В этот раз мы были на скалодроме. Каждый участник прошел по несколько трасс, отличающихся по уровням сложности. После укрепления мышц мы отведали отличной узбекской кухни и славно провели время!
Уважаемые пользователи!
В связи с проведением курсов повышения квалификации сотрудников компании в период с 26 по 27 октября, работа отдела продаж и технической поддержки будет ограничена с 8:00 до 12:00 МСК. Техническая поддержка по критическим проблемам будет осуществляться в штатном режиме.
Спасибо за понимание!
Всем привет!
В августе мы поработали над стабильностью Carbon Billing 5. Сентябрь – время разработок и внедрений новых фич в бизнес! Традиционно публикуем список новшеств с детализацией по каждому пункту.
Видео-презентация релиза:
Спасибо, что пользуетесь Carbon Billing 5!