Layer 7
Layer 7
Layer 7
1) Consulta DNS
(UDP 53)
2) Conexión HTTP/HTTPs
(TCP 80 o TCP 443)
Comunicación con un sitio Web
● Sitio de Google Inc. desde Chrome
1) Consulta DNS
(UDP 53)
2) Conexión QUIC
(UDP 80 o UDP 443)
Comunicación DNS
connection-bytes=0-100000 \
action=jump jump-target=analisis_layer7 Salto a otra cadena.
Ejemplo con Filter (QUIC)
/ip firewall filter
add comment="Bloquear YouTube" \
chain=analisis_layer7 \
layer7-protocol=YouTube \ Registro Layer7.
action=reject reject-with=icmp-admin-prohibited
Rechazo casi instantáneo.
Ejemplo con Filter (HTTP/HTTPs/QUIC)
Ejemplo con QoS - Detección con Layer7
/ip firewall layer7-protocol
add name=YouTube \
regexp="^.+(youtube.com|youtu.be|googlevideo.com).*\$"
Ejemplo con QoS
/ip firewall mangle
add comment="Marcar conexiones de YouTube" \
chain=forward \
connection-mark=no-mark \
layer7-protocol=YouTube \
action=mark-connection \
new-connection-mark=mc_youtube \
passthrough=yes
Ejemplo con QoS
/ip firewall mangle
add comment="Marcar paquetes de YouTube" \
chain=forward \
connection-mark=mc_youtube \
action=mark-packet \
new-packet-mark=mc_youtube \
passthrough=no
Ejemplo con QoS
/queue simple
add name="No Vas A Ver YouTube, No" \
target="" \
packet-marks=mc_youtube \
max-limit=1k/1k
Consideraciones especiales
Consideraciones especiales
● Para QoS por sitio web, de momento esta es la única técnica que
se puede utilizar sobre cierto patrón de tráfico*.