О применении данного документа в отношении федерального государственного контроля в области связи см. Распоряжение Правительства РФ от 15.12.2020 N 3340-р.

Приложение N 2.2

к Правилам применения

оборудования систем коммутации,

включая программное обеспечение,

обеспечивающего выполнение

установленных действий при проведении

оперативно-розыскных мероприятий.

Часть III. Правила применения

оборудования коммутации

и маршрутизации пакетов

информации сетей передачи данных,

включая программное обеспечение,

обеспечивающего выполнение

установленных действий при проведении

оперативно-розыскных мероприятий

СИНТАКСИС ПРАВИЛ ОТБОРА И ФИЛЬТРАЦИИ ТРАФИКА

Список изменяющих документов

(введен Приказом Минкомсвязи России от 15.04.2019 N 139)

1. Общие положения.

Синтаксис правил отбора и фильтрации предназначен для выполнения отбора и фильтрации трафика по типам и полям протоколов канального, сетевого и транспортного уровней.

Правило фильтрации представляет собой строку, состоящую из одного или нескольких атомарных правил фильтрации (далее - примитивы), связанных между собой логическими операциями. Правила фильтрации должны применяться по каждому пакету.

2. Атомарные правила.

Примитивы имеют следующий общий формат:

classifier1 [classifier2 classifier3...] [identifier] [field]

где:

а) classifier - классификатор, указывающий проверяемое свойство пакета. Классификаторов может быть несколько, это позволяет уточнить проверяемое свойство;

б) identifier - идентификатор, указывает требуемое значение проверяемого свойства. Если идентификатор отсутствует в правиле, пакет считается соответствующим правилу при наличии проверяемого свойства в заголовках пакета;

в) field - условие, позволяющее рассматривать произвольное поле заданного протокола как байтовый массив вида proto[offset:size]=value, где

proto - тип протокола в соответствии с таблицей 3 настоящего приложения;

offset - опциональный параметр, обозначающий смещение от начала пакета; по умолчанию равен 0, что равносильно началу пакета;

size - опциональный параметр, обозначающий размер сравниваемого массива от заданного параметра offset; по умолчанию равен 1 байту;

value - численное значение проверяемого поля.

2. Допустимые классификаторы.

Классификаторы представляются в виде: типа объекта, направления и протокола.

3. Тип объекта.

Тип объекта указывает тип проверяемого свойства пакета и характер проверки. Возможные типы объектов приведены в таблице N 1.