IP-логи и записи доступа
Во многих странах интернет-кафе обязано фиксировать, какой клиент за какой станцией работал и когда. Эти записи доступа лежат на вкладке IP-логи страницы Логи.
Записи доступа не хранятся в базе данных HandyCafe. Они пишутся в обычный текстовый файл, по одному файлу на сутки. Каждый файл лежит отдельно от базы и запечатывается контрольной суммой. Поэтому позднее изменение запечатанного файла обнаруживается.
Включение логирования доступа
Логирование доступа выключено, пока вы его не включите. Откройте Настройки, затем Безопасность. Найдите блок Логи доступа (IP-лог).
| Настройка | Что она делает |
|---|---|
| Включить логирование доступа | Пишет в суточный файл внутренний IP-адрес, MAC-адрес и активность сессий каждого устройства |
| Логировать исходящие подключения | Дополнительно пишет IP-адрес и порт назначения исходящих подключений. Объем логов заметно растет |
| Записывать домены назначения | Сопоставляет каждому IP назначения домен, который станция для него разрешила |
| Записывать программу-источник | Пишет, какая программа на станции открыла подключение, например chrome.exe |
| Срок хранения (дней) | Сколько держатся суточные файлы. 730 дней (два года) соответствуют сроку хранения по турецкому закону 5651 |
| Статический IP-адрес кафе | Постоянный публичный IP, который провайдер выдал этой точке |
Последние четыре настройки видны только при включенных настройках над ними. Домены назначения и программа-источник обе относятся к логированию исходящих подключений.
Требования к версии клиента
Для захвата доменов назначения нужен клиент 5.0.14 или новее под Windows. Для захвата программы-источника нужен клиент 5.0.15 или новее. Клиенты постарше продолжают присылать базовую запись без этих полей.
Домены, разрешенные внутри браузера через Secure DNS, для станции не видны. Они не записываются.
Замечание о доменах
Посещенный домен говорит о клиенте намного больше, чем IP-адрес. Проверьте местные обязанности по защите персональных данных, прежде чем включать Записывать домены назначения. Для большинства правил хранения достаточно одних только записей о подключениях.
Поле статического IP
Регулятор обычно требует указывать общий публичный адрес точки рядом с внутренним адресом станции. Введите здесь постоянный публичный IP, выданный провайдером. Оставьте поле пустым, если у точки статического IP нет.
Чтение записей
Откройте страницу Логи и выберите вкладку IP-логи. Представление называется Записи доступа.
Виды записей
| Фильтр | Показывает |
|---|---|
| Сессии | События выхода устройства в сеть и ухода из нее плюс начало и конец сессий |
| Подключения | Исходящие подключения со станций |
| Все | Оба вида вместе |
Типы событий
| Событие | Значение |
|---|---|
| Устройство в сети | Станция появилась в сети |
| Устройство не в сети | Станция ушла из сети |
| Сессия начата | На станции открылась сессия |
| Сессия завершена | Сессия закрылась |
| Подключение | Станция открыла исходящее подключение |
Столбцы
Событие, ПК, Пользователь, Локальный IP, MAC, Назначение, Протокол и Публичный IP. Сессия без участника показывает в поле пользователя Гость.
При выборе записи открываются ее детали. Там добавляются ID участника, ID сессии, удаленный IP и порт, локальный порт, разрешенный домен, программа-источник и сырая строка лога. Сырую строку можно скопировать для официального запроса.
Навигация и поиск
Представление работает по одним суткам за раз, с элементами Предыдущий день и Следующий день. Свободный поиск охватывает IP-адрес, MAC-адрес, имя хоста, участника и домен. Фильтры по протоколу и типу события сужают список дальше.
Действие Показать подключения этого ПК из записи сессии переводит к подключениям этой станции.
Диапазон шире 31 дня выводит предупреждение. Результаты могут быть урезаны.
Целостность суточного файла
Каждым суткам соответствует один файл. Когда сутки заканчиваются, файл запечатывается и сжимается в .log.zst. Панель Целостность суточного файла показывает:
| Поле | Значение |
|---|---|
| Имя файла | Суточный файл на диске |
| Размер и Размер на диске | Объем записей и объем после сжатия |
| Строки | Сколько записей содержат сутки |
| Текущий SHA-256 | Контрольная сумма файла в его нынешнем виде |
| Хеш предыдущего дня | Контрольная сумма предыдущих суток, связывающая дни в цепочку |
| Запечатано | Когда сутки были закрыты и запечатаны |
Рядом с сутками показывается один из статусов:
- Проверено: файл совпадает с записанной контрольной суммой.
- Подделано: файл больше не совпадает. Кто-то изменил его после запечатывания.
- Нет файла: записей за эти сутки не существует.
Поскольку каждый суточный файл несет контрольную сумму предыдущего дня, удаление или правка одного дня рвет цепочку с этого места и дальше.
Выгрузить суточный файл записывает копию суток для передачи в орган власти.
Где лежат файлы
Суточные файлы логов доступа лежат в собственной папке, отдельно от логов приложения и от базы данных. Расположение меняется в разделе Настройки, затем Папки, в блоке Папка IP-лога. Новое расположение вступает в силу сразу, без перезапуска приложения.
См. Расположение папок.
Замечание о соответствии требованиям
HandyCafe записывает и хранит данные доступа. Одно хранение не делает точку соответствующей закону. Обязанности по регистрации, требования к уведомлениям, обязательства по фильтрации и формат, который ожидает регулятор, различаются по странам. Уточните собственные обязанности у местного консультанта.