домен резолвится, ip адреса заворачиваются в фильтровалку, 443 порт протаскивается через dpi/squid, и если мы в трафике не нашли домен, то что с этим трафиком делать? дропать, ясное дело.
домен резолвится, ip адреса заворачиваются в фильтровалку, 443 порт протаскивается через dpi/squid, и если мы в трафике не нашли домен, то что с этим трафиком делать? дропать, ясное дело.
Де-факто сейчас большинство пропускают неопознанный трафик
Нормальные dpi умеют в л2 режиме прозрачно пропускать или дропать
да кто ж спорит-то. но нет его, нормального дпи, да и сейчас уже жара прошла, у всех аплинков уже есть фильтрация на канале, так что мы малость выдохнули. но сквид пока работает.