<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Отмечайте трафик для YouTube, Facebook и других.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Отмечайте трафик для YouTube, Facebook и других. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 07:35:35 -0400</pubDate>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443945">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я также пытался настроить контроль трафика YouTube через это, но это абсолютно не работает. Хост TSL в этом случае совершенно бесполезен и не определяет реальный IP видеопотока. *.googlevideo.com и *.youtube.com дают мне около 4 IP в списке адресов, но когда я запускаю видео на YouTube, оно приходит с какого-то другого IP, который я не знаю, как определить и обработать. <br />
			<i>22.01.2019 09:58:00, ivicask.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443945</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443945</guid>
			<pubDate>Tue, 22 Jan 2019 09:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443944">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@anav, я не совсем уверен в твоей настройке, так как у меня сеть простая. Но, думаю, ты движешься в правильном направлении. Тебе нужно предварительно поставить метку (Mangle) на любые tls-host=* googlevideo.com, чтобы потом обработать это в QUEUE. Поскольку у тебя есть метка в таблице prerouting, ты можешь создать правило для выхода через WAN1 или WAN2, как ты и говорил, основываясь на этой метке Mangle. Обрабатывай скорость в queue tree. <br />
			<i>21.01.2019 05:35:00, pegasus123.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443944</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443944</guid>
			<pubDate>Mon, 21 Jan 2019 05:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443943">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Pegasus, это рабочее приложение твоей идеи?<br /><br />Контекст: Нужно сделать так, чтобы пользователи, заходящие на YouTube, отправлялись через второе WAN-соединение. Для правильного определения трафика, идущего на YouTube, скорее всего, требуется манглирование/маркировка в каком-то виде. Обычно это двухэтапный процесс. Первый шаг — отметить подключения к YouTube, второй — применить к этому трафику правило маршрутизации (маркирование подключения более эффективно, потому что мы маркируем само подключение, и тогда метка распространяется на все пакеты).<br /><br />К счастью, у MT теперь есть опция tls-host, которая помогает с тем, что сейчас основной трафик — HTTPS!<br /><br />Первый шаг — найти пользователей, которые пытаются зайти на YouTube, и добавить адреса назначения в список адресов фаервола.<br /><br />/ip firewall mangle add action=add-dst-to-address-list address-list=youtube_users address-list-timeout=12h chain=prerouting dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=tcp tls-host=*.googlevideo.com passthrough=yes<br /><br />/ip firewall mangle add action=add-dst-to-address-list address-list=youtube_users address-list-timeout=12h chain=prerouting dst-port=443 interface-list=lan connection-mark=no-mark protocol=tcp tls-host=*.youtube.com passthrough=yes<br /><br />/ip firewall mangle add action=mark-connection chain=prerouting dst-address-list=youtube_users in-interface-list=lan connection-mark=no-mark new-connection-mark=markUtube passthrough=yes<br /><br />/ip firewall mangle add action=mark-routing chain=prerouting connection-mark=markUtube new-routing-mark=routeUtube passthrough=no<br /><br />Проще говоря, роутер смотрит на пакеты без меток — то есть, это делается до того, как трафик отправится куда-либо (он ещё не маршрутизирован и не идет напрямую), но уже приходит на любой из интерфейсов, попадающих в «in-interface-list». Если пакет без меток, с портом назначения 443 и с доменным идентификатором youtube.com, то соответствующий адрес назначения подключения добавляется в нужный список адресов.<br /><br />Следующий шаг — правило:<br /><br />Если пакет без меток, порт назначения 443 и домен googlevideo.com, соответствующий адрес тоже попадает в список адресов.<br /><br />После этого роутер ищет подключения с адресом назначения из нашего списка (список пополнен правилами выше). Настроено так, чтобы смотреть только на новые подключения без меток, чтобы не трогать уже помеченный трафик.<br /><br />Роутер маркирует подключение меткой markUtube, и все связанные с ним пакеты автоматически получают эту метку и уже не проверяются дальше.<br /><br />Далее по правилу:<br /><br />Роутер смотрит на любое подключение с меткой markUtube и назначает этому подключению ещё одну метку — маршрутизационную mark routing.<br /><br />После этого говорим роутеру, что подходящих правил маркировки больше нет.<br /><br />Как использовать эту специальную метку маршрутизации в правилах IP Route? Пользуемся опцией Routing mark (см. в winbox).<br /><br />++++++++++++++++++++++++++++++++++++++++++++<br /><br />Простой пример переключения резерва (failover):<br /><br />/ip route add check-gateway=ping distance=2 gateway=IP_шлюза_WAN2 (предполагает/соответствует дефолтному маршруту 0.0.0.0/0 при использовании winbox)<br /><br />add distance=3 gateway=IP_шлюза_WAN1 (тоже для дефолтного маршрута)<br /><br />/ip route add distance=1 gateway=IP_шлюза_WAN1 routing-mark=routeUtube<br /><br />Сложный пример рекурсивного failover:<br /><br />/ip route add check-gateway=ping distance=2 gateway=8.8.4.4<br /><br />/ip route add distance=2 dst-address=8.8.4.4/32 gateway=IP_шлюза_WAN2<br /><br />/ip route add distance=3 gateway=IP_шлюза_WAN1<br /><br />/ip route add distance=1 gateway=IP_шлюза_WAN1 routing-mark=routeUtube<br /><br />Есть три момента, в которых я не уверен:<br /><br />Нужно ли явно указывать distance=1, чтобы пользователи, подключающиеся к YouTube, выходили через второе WAN, или достаточно правила маркировки?<br /><br />Стоит ли использовать no-mark пакеты в первом мангле или лучше оставить no-mark подключения — что эффективнее/оптимальнее/точнее?<br /><br />Нужно ли здесь использовать jump chain правила?<br /><br />И я не уверен, правильно ли я использовал passthrough? <br />
			<i>18.01.2019 21:23:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443943</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443943</guid>
			<pubDate>Fri, 18 Jan 2019 21:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443942">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В firewall mangle я просто использую tls-host, чтобы определить, если это *.googlevideo.com, и записываю это в адресный список. После этого могу ограничивать скорость. А вот с Facebook не уверен. &nbsp;<br />add action=add-dst-to-address-list address-list=YOUTUBE address-list-timeout=12h chain=forward comment="add youtube to address list" dst-port=443 packet-mark=no-mark protocol=tcp tls-host=*.googlevideo.com <br />
			<i>14.01.2019 13:16:00, pegasus123.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443942</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443942</guid>
			<pubDate>Mon, 14 Jan 2019 13:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443941">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Интересный подход. Нужно просто определить самые базовые структуры имён, которые используются для стриминга. <br />
			<i>12.01.2019 22:18:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443941</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443941</guid>
			<pubDate>Sat, 12 Jan 2019 22:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443940">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смотрите <noindex><a href="https://www.youtube.com/watch?v=XkKj9rj4quQ&amp;feature=youtu.be&amp;t=1511" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=XkKj9rj4quQ&amp;feature=youtu.be&amp;t=1511</a></noindex> для полезной информации. <br />
			<i>12.01.2019 19:31:00, neutronlaser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443940</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443940</guid>
			<pubDate>Sat, 12 Jan 2019 19:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443939">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, пример ловит google.video.com, а что насчёт всех тех, что мы не знаем? <br />
			<i>12.01.2019 15:06:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443939</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443939</guid>
			<pubDate>Sat, 12 Jan 2019 15:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443938">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо. Но нам нужно запускать это по расписанию? Если да, нужно ли очищать предыдущий список адресов? Насколько часто рекомендуется запускать это по расписанию? <br />
			<i>12.01.2019 14:51:00, ukitnam.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443938</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443938</guid>
			<pubDate>Sat, 12 Jan 2019 14:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443937">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, mkx, исправил опечатку. Чем твой скрипт (ivicask) отличается от того кода, что есть у меня? Можно ли как-то встроить его, если я что-то упускаю? И ещё, исходя из этого, нужно ли нам добавлять правило для UDP для каждого случая?<br /><br />[Редактирование: после публикации прояснилось, что это не работает для UDP, и затронутые дополнения выделены курсивом, потому что зачёркивание, похоже, тут не поддерживается]<br /><br />/ip firewall mangle {youtube} &nbsp;<br />add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=tcp tls-host=.googlevideo.com &nbsp;<br />_add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=udp tls-host=.googlevideo.com_ &nbsp;<br />add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=tcp tls-host=.youtube.com &nbsp;<br />_add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=udp tls-host=.youtube.com_ <br />
			<i>22.01.2019 13:15:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443937</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443937</guid>
			<pubDate>Tue, 22 Jan 2019 13:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443936">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поток идет на мой ПК с Windows 10 (Chrome) по протоколу UDP. Скрипт выше работает отлично, только маленькая проблема — его нужно запускать в цикле, и может быть небольшая задержка перед тем, как он начнет ловить новый IP, в зависимости от времени цикла, которое вы зададите в планировщике. Сейчас я поставил на 1 минуту. <br />
			<i>22.01.2019 12:52:00, ivicask.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443936</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443936</guid>
			<pubDate>Tue, 22 Jan 2019 12:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443935">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Разве один пузырь с dot-com уже не слишком много? Или primevideo.com (один .com) — это совсем другая история? <br />
			<i>22.01.2019 12:45:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443935</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443935</guid>
			<pubDate>Tue, 22 Jan 2019 12:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443934">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, хорошая штука, я заметил, что когда ты используешь мобильное приложение, оно использует UDP 443 вместо TCP. Для десктопа, насколько я понимаю, протокол Google QUIC по умолчанию отключён, поэтому там работает TCP (там, где работает только tls-host). <br />
			<i>22.01.2019 12:39:00, pegasus123.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443934</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443934</guid>
			<pubDate>Tue, 22 Jan 2019 12:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443933">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне стоит сказать, что я всё ещё работаю над самым оптимальным кодом, и ниже вы найдёте его текущую версию. Возможно, он не совсем ловит весь трафик, но это попытка сделать всё эффективнее и настроить точнее. Попробуйте этот вариант и проверьте, даст ли он лучшие результаты...<br /><br />/ip firewall mangle &nbsp;<br />{youtube} &nbsp;<br />add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=tcp tls-host=*.googlevideo.com &nbsp;<br />add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=tcp tls-host=*.youtube.com &nbsp;<br /><br />{netflix} &nbsp;<br />add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=tcp tls-host=*.netflix.com &nbsp;<br /><br />{primevideo} &nbsp;<br />add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=tcp tls-host=*.primevideo.com &nbsp;<br /><br />{spotify} &nbsp;<br />add chain=prerouting action=jump jump-target=moveTOstep 2 dst-port=443 in-interface-list=lan connection-mark=no-mark protocol=tcp tls-host=*.spotify.com &nbsp;<br /><br />Второй шаг: &nbsp;<br />/ip firewall mangle &nbsp;<br />add action=add-dst-to-address-list address-list=Streaming_users chain=moveTOstep2 address-list-timeout=12h passthrough=yes &nbsp;<br />add action=mark-connection chain=moveTOstep2 dst-address-list=Streaming_users in-interface-list=lan connection-mark=no-mark new-connection-mark=markStreamers passthrough=yes &nbsp;<br />add action=mark-routing chain=moveTOstep2 connection-mark=markStreamers new-routing-mark=routeStreamers passthrough=no <br />
			<i>22.01.2019 12:37:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443933</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443933</guid>
			<pubDate>Tue, 22 Jan 2019 12:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443932">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понял, дело в том, что на самом деле для меня стриминг идёт по UDP, а я пытался использовать TCP, поскольку TLS matcher требует именно его — понятно, что ничего не работало. Я добавил этот скрипт в свой планировщик, который подтягивает DNS-записи googlevideo и добавляет их в адресный список, и теперь всё работает идеально.<br /><br />:local myServers { "googlevideo" }<br />:local myListName "YoutubeServers"<br />:local myTimeout "12:00:00"<br /><br />/ip dns cache all {<br /> &nbsp; &nbsp;:foreach i in=$myServers do={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:foreach j in=[find where (name~$i)] do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:do {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:local myName [get $j name]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:local myType [get $j type]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:local myData [get $j data]<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:if ($myType = "A") do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:do {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;/ip firewall address-list add address=$myData list=$myListName comment="DNSCACHE-$i-$myName" timeout=$myTimeout<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;} on-error={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:put "DNSCACHE: Ошибка при добавлении $myName $myData $myType"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:if ($myType = "CNAME") do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:local currentName $j<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:local nextName [find where (name=$myData && type="CNAME")]<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:while ($nextName != "") do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:set currentName $nextName<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:resolve $currentName<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:set nextName [find where (name=[get $nextName data] && type="CNAME")]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:resolve [get $currentName data]<br /><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:foreach k in=[find where (name=[get $currentName data] && type="A")] do={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:set myData [get $k data]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:do {<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;/ip firewall address-list add address=$myData list=$myListName comment="DNSCACHE-$i-$myName" timeout=$myTimeout<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;} on-error={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:put "DNSCACHE: Ошибка при добавлении $myName $myData $myType"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;} on-error={<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;:put "DNSCACHE: Запись отсутствует"<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp; &nbsp; &nbsp;}<br /> &nbsp; &nbsp;}<br />} <br />
			<i>22.01.2019 12:34:00, ivicask.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443932</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443932</guid>
			<pubDate>Tue, 22 Jan 2019 12:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443931">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, Google использует дополнительную структуру DNS. С каких IP-адресов идет поток? Какой это домен? Ты можешь внести свой вклад в обсуждение. <br />
			<i>22.01.2019 12:17:00, sebastia.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443931</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443931</guid>
			<pubDate>Tue, 22 Jan 2019 12:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443930">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это первое правило, и к этому моменту в списке адресов уже 26 IP, но ни один из них не совпадает с тем, с которого я получаю видео. <br />
			<i>22.01.2019 12:16:00, ivicask.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443930</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443930</guid>
			<pubDate>Tue, 22 Jan 2019 12:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443929">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это должно быть первым правилом в твоём аппарате для мяса. У меня работает идеально. <br />
			<i>22.01.2019 11:59:00, pegasus123.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443929</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443929</guid>
			<pubDate>Tue, 22 Jan 2019 11:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443928">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но это ПРОСТО НЕ РАБОТАЕТ. Всё очень просто. add action=add-dst-to-address-list address-list=YOUTUBE_SERVER address-list-timeout=12h chain=prerouting protocol=tcp tls-host=*.googlevideo.com Он выбирает какие-то IP, но это не тот видеопоток, который я получаю с YouTube. <br />
			<i>22.01.2019 10:45:00, ivicask.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443928</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443928</guid>
			<pubDate>Tue, 22 Jan 2019 10:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443927">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			лол, это не бесполезно, ты бы так же сделал. Отметь все IP-адреса, которые использует *googlevideo.com, и добавь их в адресный список. Также используй queue tree, чтобы ограничить пропускную способность, пометь эти пакеты и с помощью queue tree ограничь скорость. <br />
			<i>22.01.2019 10:34:00, pegasus123.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443927</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443927</guid>
			<pubDate>Tue, 22 Jan 2019 10:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Отмечайте трафик для YouTube, Facebook и других.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443926">Отмечайте трафик для YouTube, Facebook и других.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, я нашёл простой способ помечать трафик, связанный с YouTube, Facebook и т.д. &nbsp;<br /><br />Введение: &nbsp;<br />Раньше я видел на форуме, что люди вручную поддерживают огромные списки IP-адресов для этой цели. Начиная с версии 6.36, RouterOS позволяет добавлять доменные имена в списки адресов. Это значит, что мы можем просто добавить youtube.com в список адресов, и RouterOS автоматически разрешит это имя в IP-адрес(а) и добавит их в список. Это сильно помогло, так как можно было просто добавить, например, youtube.com в список, надеясь, что трафик отфильтруется автоматически. &nbsp;<br /><br />Но это не сработало, потому что yt, fb и другие используют так называемую CDN (Content Delivery Network) для доставки контента и используют основной домен только для веб-интерфейса. Кроме того, эти CDN обычно географически распределены по всему миру, чтобы предоставлять пользователям самые близкие серверы. Именно эти хостнеймы и IP-адреса CDN нам и нужно выделять, чтобы помечать/фильтровать/ограничивать трафик, идущий к ним или от них. &nbsp;<br /><br />Проблема: &nbsp;<br />Нужно найти способ автоматически обновлять все IP-адреса CDN (добавлять их в список адресов), чтобы мы могли помечать/фильтровать/ограничивать трафик, идущий с этих адресов и на них. &nbsp;<br /><br />Если взглянуть на запрос видео на YouTube, мы увидим, что доставка контента обычно происходит через CDN сети с доменом “googlevideo”. В списке подключений обычно видны такие хосты (в зависимости от страны): &nbsp;<br />r5.sn-ncc-cxbe.googlevideo.com &nbsp;<br />r15.sn-c0q7lnek.googlevideo.com &nbsp;<br />r5.sn-4g5ednsl.googlevideo.com &nbsp;<br /><br />Очевидно, что поддомены предсказать сложно (наверное, специально, чтобы усложнить блокировку сервиса). Но одно предсказать можно — это домен googlevideo.com. Аналогичная ситуация с Facebook и другими крупными игроками. &nbsp;<br /><br />Одно из возможных решений: &nbsp;<br />Нам бы хотелось автоматизировать обнаружение всех таких хостов на CDN, которые посещают наши пользователи. Можно было бы прослушивать HTTP-запросы к youtube.com и смотреть, какие CDN хосты предлагаются для доставки контента, но это требует много ресурсов процессора и к тому же сейчас многие сайты работают по HTTPS, из-за чего такой подход не работает. &nbsp;<br /><br />Другой способ — прослушивать DNS-запросы к хостам CDN и получать нужные нам хостнеймы/IP-адреса. Проблема в том, что наши пользователи могут использовать публичные DNS-серверы (например, 8.8.8.8 от Google), и тогда нужно слушать весь DNS-трафик, чтобы выявить новые хосты CDN. Обработка такого трафика тоже требует ресурсов процессора. &nbsp;<br /><br />Если только перенаправить все DNS-запросы через свой DNS-сервер, который запущен на роутере. Тогда роутер будет выступать в роли DNS-сервера для наших пользователей, независимо от того, какой публичный DNS они выберут. Это обеспечит постоянное обновление кэша DNS с актуальными хостами CDN, которые используют наши пользователи. &nbsp;<br /><br />Минус такого подхода — повышенная нагрузка на процессор из-за обработки увеличенного DNS-трафика, с которым роутеру придется работать. &nbsp;<br /><br />Короче, решать можно так: &nbsp;<br />Сначала перенаправляем все DNS-запросы на наш DNS-сервер, который запущен на роутере: &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add disabled=no chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53 &nbsp;<br />add disabled=no chain=dstnat protocol=tcp dst-port=53 action=redirect to-ports=53 &nbsp;<br /><br />Создаём простой скрипт, который будет фильтровать все записи в DNS-кэше, искать нужные нам, например “googlevideo.com”, и обновлять наш список адресов с названием “social”: &nbsp;<br /><br />:foreach i in=[/ip dns cache find name~"googlevideo.com"] do={  <br /> &nbsp; :do { &nbsp;<br /> &nbsp; &nbsp; &nbsp;/ip firewall address-list add list=social address=[/ip dns cache get $i name];  <br /> &nbsp; } on-error={} &nbsp;<br />} &nbsp;<br /><br />Часть /ip dns cache find name~"googlevideo.com" ищет все записи в кэше, в которых есть “googlevideo.com”. &nbsp;<br />Далее мы перебираем найденные записи с помощью foreach и добавляем каждое имя в наш список адресов “social”. &nbsp;<br /><br />Обратите внимание на блок “on-error” в конце строки — начиная с версии 6.2, в RouterOS скриптах появилась возможность обрабатывать ошибки во время выполнения. Это нужно, чтобы роутер не останавливался, если встречается дублирующая запись в списке адресов. Именно поэтому у нас двойное “do”. &nbsp;<br /><br />Теперь можно помечать/фильтровать/ограничивать все пакеты, приходящие с этих IP или идущие на них. &nbsp;<br /><br />Если у вас есть идеи, как улучшить это решение, оставляйте комментарии. <br />
			<i>10.12.2017 11:29:00, mladen074.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443926</link>
			<guid>http://mikrotik.moscow/forum/forum57/90730-otmechayte-trafik-dlya-youtube_-facebook-i-drugikh./message443926</guid>
			<pubDate>Sun, 10 Dec 2017 11:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
