<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Формирование трафика на уровне 7.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Формирование трафика на уровне 7. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 18 Aug 2026 19:52:20 -0400</pubDate>
		<item>
			<title>Формирование трафика на уровне 7.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259271">Формирование трафика на уровне 7.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, потому что hostname может быть чем угодно – включая разные имена заголовков host... а то, что ты добавляешь в заголовки сайта, – это специфично, и ты точно знаешь, что искать на каждом сайте. Только убедись, что используешь что-то очень уникальное, например GUID, чтобы случайно не сработал на основе содержимого других пакетов. Рад, что помог. Сэм. <br />
			<i>09.05.2006 22:48:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259271</link>
			<guid>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259271</guid>
			<pubDate>Tue, 09 May 2006 22:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Формирование трафика на уровне 7.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259270">Формирование трафика на уровне 7.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что я имел в виду, это заголовки сервера, а не в теле ответа… Отлично! Работает! Значит, я на правильном пути, и мне остается только выбрать правильную строку для использования в качестве селектора контента… Если вы помечаете соединение одним знаком, вы не можете дать ему другой знак – так, возможно, вы помечаете его, а затем перемечаете? Верно. Я выполняю всю работу в 3 этапа: помечаю весь трафик на веб-сервер на основе данных слоя 3 (ip) (A), перемечаю на основе данных слоя 4 (ip+порт). Это показывает общий объем "неформированного" HTTP-трафика (B), перемечаю трафик, расширяя предыдущее правило с информацией о контенте 7-го слоя &#169;. [Можно помечать несколько виртуальных хостов, используя каскадные правила "C"]. В моих тестах A=B+C, так что когда все в порядке и запрашивается только тот виртуальный сервер, который выбран по полю контента, A должно равняться C, а B должно быть 0. Без заголовка Server A составляло примерно 50% от B и 50% от C… с ним B почти 0, а A близко к C. Теперь мне нужно провести дополнительные проверки, но вся конструкция, похоже, работает… Спасибо еще раз за полезный совет! Риккардо <br />
			<i>09.05.2006 22:42:00, rileonar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259270</link>
			<guid>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259270</guid>
			<pubDate>Tue, 09 May 2006 22:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Формирование трафика на уровне 7.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259269">Формирование трафика на уровне 7.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет. Мы не можем контролировать контент, который наши клиенты размещают в своих сервисах… Я имел в виду заголовки сервера, а не тело ответа… так что, если у вас IIS, вы можете добавлять заголовки к ответам в MMC для каждого сайта. По-моему, это можно сделать и в Apache. Если вы помечаете соединение одной меткой, вы не должны давать ему другую метку – так что, возможно, вы помечаете его, а затем перемечаете? Просто мысль. Сэм. <br />
			<i>09.05.2006 17:56:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259269</link>
			<guid>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259269</guid>
			<pubDate>Tue, 09 May 2006 17:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Формирование трафика на уровне 7.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259268">Формирование трафика на уровне 7.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это на общем хостинге? Ага. Может, можно добавить заголовки на их сайт, чтобы MT его проще находил? Неа. У нас нет контроля над тем, что клиенты размещают на наших сервисах… То, как вы это делаете, должно отмечать все подключения к этому сайту, верно? Я хотел бы, но что-то идет не так, потому что на сервере, где размещен только один клиент, общий трафик, направленный на сервер (захваченный mangle без поля content), выше, чем тот, что захвачен mangle с этим полем. Какой трафик не подвергается mangle? Хороший вопрос, я бы тоже хотел это знать! Еще мне было интересно про passthru=yes, это разве не значит, что его просто игнорируют, или что это не последний этап обработки? Это не последний этап обработки. <br />
			<i>09.05.2006 17:42:00, rileonar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259268</link>
			<guid>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259268</guid>
			<pubDate>Tue, 09 May 2006 17:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Формирование трафика на уровне 7.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259267">Формирование трафика на уровне 7.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я думаю, что выбранный тобой способ – единственный возможный, поскольку ты можешь идентифицировать этот домен только в GET/POST-запросах… Это в shared hosting? Может, ты можешь добавить заголовки на их сайт, чтобы MT легче его находил. Вроде бы, твой подход должен помечать все подключения к этому сайту как правильные? Какая трафика не искажается? Кстати, я еще хотел спросить про passthru=yes, это разве не значит, что это просто игнорируется, или просто что это не последнее правило, которое останавливает? <br />
			<i>09.05.2006 17:29:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259267</link>
			<guid>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259267</guid>
			<pubDate>Tue, 09 May 2006 17:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Формирование трафика на уровне 7.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259266">Формирование трафика на уровне 7.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем! У меня несколько виртуальных хостов на одном веб-сервере (один IP). Вопрос: Как можно ограничить пропускную способность для каждого из них? Я пробовал использовать mangle и поле content следующим образом:<br /><br />chain=forward in-interface=External dst-address=192.168.1.1 protocol=tcp dst-port=80 content=domain1.com action=mark-connection new-connection-mark=domain1-conn passthrough=yes<br /><br />chain=forward in-interface=External connection-mark=domain1-conn action=mark-packet new-packet-mark=domain1 passthrough=yes<br /><br />Затем простое правило ограничивает пропускную способность по packet-mark=domain1 в соответствии с SLA, связанным с этим клиентом. К сожалению, это работает лишь частично, потому что таким образом не весь трафик перехватывается правилами mangle, и фактическая доступная клиенту пропускная способность получается немного выше разрешенной. В принципе, эта функция очень полезна для провайдеров, где layer 4 данных недостаточно для дифференциации сервисов, размещенных на сервере; это можно расширить с HTTP на FTP, SMTP, POP3, IMAP4, Terminal Services, VoIP, SQL…<br /><br />У кого-нибудь получилось решить эту проблему с помощью MT? <br />
			<i>09.05.2006 17:21:00, rileonar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259266</link>
			<guid>http://mikrotik.moscow/forum/forum57/66629-formirovanie-trafika-na-urovne-7./message259266</guid>
			<pubDate>Tue, 09 May 2006 17:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
