Documentación de BQN
Icono de cerrar

Bloqueo de suscriptores

El bloqueo de un abonado es una situación en la que se restringe el tráfico de dicho abonado.

De forma predeterminada, la restricción es total, por lo que se rechaza todo el tráfico hacia y desde la dirección IP de ese suscriptor; sin embargo, también es posible aplicar dos restricciones menos estrictas:

  • Redireccionamientos HTTP a un portal de autenticación (para que no se bloquee el tráfico).
  •  Reduzca la velocidad a un nivel inferior mientras el abonado está bloqueado (independientemente de la política de tarifas aplicada).

Hay varias causas que pueden provocar bloqueos:

  • Cuotas. Cuando el suscriptor tiene una cuota de tiempo y/o de volumen y esta se agota. Consulte la sección «Cuotas de los suscriptores» para obtener más información.
  • Políticas de ancho de banda. En el servidor BQN se puede configurar una política de ancho de banda para bloquear el tráfico. Esa política se puede asociar a un suscriptor, cuyo acceso quedará bloqueado como consecuencia.
  • Facturación. Un sistema de facturación define los estados de los suscriptores que el BQN traduce en una acción de bloqueo.

Configuración del bloqueo total

Este es el comportamiento predeterminado: el tráfico de los suscriptores bloqueados quedará completamente bloqueado.

No es necesario realizar ninguna acción especial para que se aplique.

Configuración de la reducción de velocidad

Es posible limitar la velocidad del tráfico mientras el abonado está bloqueado. Esto se hace mediante una política de flujo. En el siguiente ejemplo se modifica la política «flow-default», de modo que cualquier tráfico que coincida con «flow-default» se ralentizará en lugar de bloquearse por completo.

Activamos el conmutador «Omitir bloqueo de suscriptores» e introducimos los límites de velocidad de bajada y subida límites de velocidad los campos que aparecen a continuación.

Podemos limitar la reducción de velocidad únicamente a una parte del tráfico creando una política de flujo específica y definiendo reglas que la asignen al tráfico deseado.

 Redireccionamientos a un portal de autenticación

La idea es excluir del bloqueo el tráfico dirigido a un portal de acceso, donde se puede informar al abonado de su estado de bloqueo y, tal vez, ofrecerle algunas opciones para desbloquearse (como pagar una factura pendiente o recargar su saldo).

 Configuración de las URL del portal de autenticación

Ve a Configuración -> Ajustes de optimización y rellena los campos de la sección «Redirección para suscriptores bloqueados».

Hay un campo para redirigir el tráfico IPv4 y otro para el tráfico IPv6. Ambos campos pueden contener la misma URL si se utiliza el mismo portal cautivo tanto para IPv4 como para IPv6.

  • Si el campo está vacío, no se intenta ninguna redirección.
  •  Si se especifica una URL, se intenta una redirección a esa URL para la versión IP correspondiente del tráfico HTTP.

Las redirecciones HTTPS no son compatibles, porque los navegadores modernos están protegidos contra intentos de redirección por razones de seguridad.

Tenga en cuenta que, aunque solo se admiten redirecciones HTTP, el sitio al que se redirige el tráfico puede ser HTTPS, y muy a menudo lo es (esto es lo que refleja la captura de pantalla anterior, donde la URL utilizada es https://my-captive-portal.com).

Todavía es posible configurar las URL de redireccionamiento en la sección heredada de Configuración -> Cuotas de suscriptores -> Parámetros avanzados de cuotas.

 

Reglas para permitir el tráfico del portal cautivo a los suscriptores bloqueados

Debemos permitir el acceso al portal de autenticación mientras el abonado tiene el servicio bloqueado. Esto implica:

  • Tráfico que va al portal cautivo.
  • Tráfico a algunos servidores DNS específicos (utilizados para resolver la URL del portal cautivo).

El tráfico de DNS y del portal cautivo está asociado a una política que no está sujeta al bloqueo de suscriptores.

Solo es necesario habilitar la opción de omitir cuotas si estamos utilizando cuotas.

El DNS se puede identificar mediante un perfil de Internet de los puertos del DNS (también se pueden utilizar direcciones IP específicas de servidores DNS):

El portal cautivo puede caracterizarse mediante un perfil DPI que contenga patrones de dominio de todos los elementos del portal cautivo.

Para comprender las firmas de dominio que deben añadirse al perfil del portal cautivo de DPI, una opción es utilizar la herramienta de desarrollo del navegador. Por ejemplo, en Firefox, en «Más herramientas» -> «Herramienta de desarrollo web», hay una pestaña «Red» que, al acceder a la página, muestra los elementos intercambiados entre el navegador e Internet. Si haces clic en «Todo», verás los dominios en la columna «Dominio ».

En este ejemplo, estamos utilizando www.bequant.com como portal cautivo.

Mirando la lista de dominios, un perfil DPI podría ser:

Y, en resumen, tenemos las siguientes reglas de política de flujo:

Bloqueo de políticas

Se puede bloquear a los suscriptores asignándoles una política de tarifas de bloqueo.

La asignación propiamente dicha se realiza mediante reglas de política de tarifas. Para más detalles, consulte el capítulo «Políticas configuradas ».

Bloqueo de facturación

De forma predeterminada, BQN bloqueará a los suscriptores que no pagan. Lo que es un suscriptor que no paga depende del sistema de facturación (consulte cada sección de facturación específica para obtener más detalles). Para evitar que BQN bloquee a los suscriptores que no pagan, desactive el interruptor Bloquear inactivos/que no pagan.

Bloqueo de cuotas

Consulte el capítulo «Cuotas de suscriptores » para obtener más información sobre cómo definir las cuotas de volumen y de tiempo.

Etiquetas de estilo de la documentación
[.p-highlight] Lorem ipsum... [.p-highlight]

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

[.p-highlight-blue] Lorem ipsum... [.p-highlight-blue]

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

[.p-highlight-red] Lorem ipsum... [.p-highlight-red]

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Vista previa para el estilo de [.c-highlight]palabra monoespaciada[.c-highlight] única.
Vista previa para el único word mono-spaced estilo.
anterior
SIGUIENTE