Mikrotik layer7 codes

Mikrotik layer7 codes

Mikrotik layer7 codes

Wat doet het layer 7 protocol?

Layer7-matcher verzamelt de eerste 10 pakketten of de eerste 2 KB van een verbinding.
Vervolgens zoekt het layer7 protocol naar het patroon in de verzamelde gegevens.
Als het patroon niet wordt gevonden in de verzamelde gegevens, stopt de layer7-matcher met verder inspecteren.
Daar staat tegenover dat veel verbindingen het geheugen en het CPU-gebruik aanzienlijk zullen belasten.

 Om dit te voorkomen, voegt u regelmatig firewall-matchers toe om de hoeveelheid gegevens die aan layer7-filters worden doorgegeven te verminderen.

Echter is er een extra vereiste dat layer7-matcher beide verkeersrichtingen (inkomend en uitgaand) moet zien.

Om aan deze vereiste te voldoen moeten regels in de forward-chain worden vastgelegd, dit gebeurd in de mangle en filter rules.
Als de regel is ingesteld in de invoer pre routing-chain, moet dezelfde regel ook in de uitvoer postrouting-chain worden ingesteld.
Anders zijn de verzamelde gegevens mogelijk niet volledig. Wat resulteert in een onjuist gematcht patroon.

Layer7-matcher verzamelt de eerste 10 pakketten of de eerste 2 KB van een verbinding.
Daarnaast zoekt het layer7 protocol naar het patroon in de verzamelde gegevens.

Als het patroon niet wordt gevonden in de verzamelde gegevens, stopt de matcher met verder inspecteren.

Daar staat tegenover dat veel verbindingen het geheugen en het CPU-gebruik aanzienlijk zullen vergroten.
Om dit te voorkomen, voegt u regelmatig firewall-matchers toe om de hoeveelheid gegevens die aan layer7-filters worden doorgegeven te verminderen.
Echter is er een extra vereiste dat layer7-matcher beide verkeersrichtingen (inkomend en uitgaand) moet zien. Om aan deze vereiste te voldoen moeten regels in de forward-chain worden vastgelegd. Als de regel is ingesteld in de invoer / prerouting-chain, moet dezelfde regel ook in de uitvoer / postrouting-chain worden ingesteld. Anders zijn de verzamelde gegevens mogelijk niet volledig. Wat resulteert in een onjuist gematcht patroon.

Veel codes heeft Mikrotik nog niet gepubliceerd en online gezet dus ben ik een zoektocht begonnen naar de Mikrotik layer7 codes. Als iemand mij verder kan helpen aan die codes is dit meer dan welkom om die allemaal op één centrale plaats zoals hier te publiceren.
Zodoende zal dat voor veel Mikrotik gebruikers een grote hulp zijn. 

Nadeel van de layer7 protocollen

Zoals al aangehaald is het layer7 protocol CPU en geheugen intensief.
Conclusie
Deze instellingen zijn niet geschikt voor lichte Mikrotik routers.

Mikrotik layer7 codes lijst

Voorlopig stelt deze code lijst niet veel voor maar ik hoop door jullie hulp de lijst te kunnen aanvullen.

Mikrotik layer7 codes

Bit-torrent layer7 code

^(\x13bittorrent protocol|azver\x01$|get /scrape\?info_hash=get /announce\?info_hash=|get /client/bitcomet/|GET /data\?fid=)|d1:ad2:id20:|\x08'7P\)[RP]

^(\x13bittorrent protocol|azver\x01$|get /scrape\?info_hash=get /announce\?info_hash=|get /client/bitcomet/|GET /data\?fid=)|d1:ad2:id20:|\x08'7P\)[RP]

YouTube layer7 code

^..+\.(youtube.com|googlevideo.com|akamaihd.net).*$

^..+\.(youtube.com|googlevideo.com|akamaihd.net).*$

Meerdere film sites layer7 code

^.*(youtube.com|youtu.be|netflix.com|vimeo.com|screen.yahoo.com|dailyMotion.com|hulu.com|twitch.tv|liveleak.com|vine.co|break.com|tv.com|metacafe.com|viewster.com).*\$”

^.*(youtube.com|youtu.be|netflix.com|vimeo.com|screen.yahoo.com|dailyMotion.com|hulu.com|twitch.tv|liveleak.com|vine.co|break.com|tv.com|metacafe.com|viewster.com).*\$”

Facebook layer7 code

^..+\\.(facebook.com|facebook.net|fbcdn.com|fbsbx.com|fbcdn.net|fb.com|tfbnw.net).*\$"

^..+\\.(facebook.com|facebook.net|fbcdn.com|fbsbx.com|fbcdn.net|fb.com|tfbnw.net).*\$"