HandyCafe Docs
owner it-admin

IP-логи и записи доступа

Во многих странах интернет-кафе обязано фиксировать, какой клиент за какой станцией работал и когда. Эти записи доступа лежат на вкладке IP-логи страницы Логи.

Записи доступа не хранятся в базе данных HandyCafe. Они пишутся в обычный текстовый файл, по одному файлу на сутки. Каждый файл лежит отдельно от базы и запечатывается контрольной суммой. Поэтому позднее изменение запечатанного файла обнаруживается.


Включение логирования доступа

Логирование доступа выключено, пока вы его не включите. Откройте Настройки, затем Безопасность. Найдите блок Логи доступа (IP-лог).

Настройка Что она делает
Включить логирование доступа Пишет в суточный файл внутренний IP-адрес, MAC-адрес и активность сессий каждого устройства
Логировать исходящие подключения Дополнительно пишет IP-адрес и порт назначения исходящих подключений. Объем логов заметно растет
Записывать домены назначения Сопоставляет каждому IP назначения домен, который станция для него разрешила
Записывать программу-источник Пишет, какая программа на станции открыла подключение, например chrome.exe
Срок хранения (дней) Сколько держатся суточные файлы. 730 дней (два года) соответствуют сроку хранения по турецкому закону 5651
Статический IP-адрес кафе Постоянный публичный IP, который провайдер выдал этой точке

Последние четыре настройки видны только при включенных настройках над ними. Домены назначения и программа-источник обе относятся к логированию исходящих подключений.

Требования к версии клиента

Для захвата доменов назначения нужен клиент 5.0.14 или новее под Windows. Для захвата программы-источника нужен клиент 5.0.15 или новее. Клиенты постарше продолжают присылать базовую запись без этих полей.

Домены, разрешенные внутри браузера через Secure DNS, для станции не видны. Они не записываются.

Замечание о доменах

Посещенный домен говорит о клиенте намного больше, чем IP-адрес. Проверьте местные обязанности по защите персональных данных, прежде чем включать Записывать домены назначения. Для большинства правил хранения достаточно одних только записей о подключениях.

Поле статического IP

Регулятор обычно требует указывать общий публичный адрес точки рядом с внутренним адресом станции. Введите здесь постоянный публичный IP, выданный провайдером. Оставьте поле пустым, если у точки статического IP нет.


Чтение записей

Откройте страницу Логи и выберите вкладку IP-логи. Представление называется Записи доступа.

Виды записей

Фильтр Показывает
Сессии События выхода устройства в сеть и ухода из нее плюс начало и конец сессий
Подключения Исходящие подключения со станций
Все Оба вида вместе

Типы событий

Событие Значение
Устройство в сети Станция появилась в сети
Устройство не в сети Станция ушла из сети
Сессия начата На станции открылась сессия
Сессия завершена Сессия закрылась
Подключение Станция открыла исходящее подключение

Столбцы

Событие, ПК, Пользователь, Локальный IP, MAC, Назначение, Протокол и Публичный IP. Сессия без участника показывает в поле пользователя Гость.

При выборе записи открываются ее детали. Там добавляются ID участника, ID сессии, удаленный IP и порт, локальный порт, разрешенный домен, программа-источник и сырая строка лога. Сырую строку можно скопировать для официального запроса.

Навигация и поиск

Представление работает по одним суткам за раз, с элементами Предыдущий день и Следующий день. Свободный поиск охватывает IP-адрес, MAC-адрес, имя хоста, участника и домен. Фильтры по протоколу и типу события сужают список дальше.

Действие Показать подключения этого ПК из записи сессии переводит к подключениям этой станции.

Диапазон шире 31 дня выводит предупреждение. Результаты могут быть урезаны.


Целостность суточного файла

Каждым суткам соответствует один файл. Когда сутки заканчиваются, файл запечатывается и сжимается в .log.zst. Панель Целостность суточного файла показывает:

Поле Значение
Имя файла Суточный файл на диске
Размер и Размер на диске Объем записей и объем после сжатия
Строки Сколько записей содержат сутки
Текущий SHA-256 Контрольная сумма файла в его нынешнем виде
Хеш предыдущего дня Контрольная сумма предыдущих суток, связывающая дни в цепочку
Запечатано Когда сутки были закрыты и запечатаны

Рядом с сутками показывается один из статусов:

  • Проверено: файл совпадает с записанной контрольной суммой.
  • Подделано: файл больше не совпадает. Кто-то изменил его после запечатывания.
  • Нет файла: записей за эти сутки не существует.

Поскольку каждый суточный файл несет контрольную сумму предыдущего дня, удаление или правка одного дня рвет цепочку с этого места и дальше.

Выгрузить суточный файл записывает копию суток для передачи в орган власти.


Где лежат файлы

Суточные файлы логов доступа лежат в собственной папке, отдельно от логов приложения и от базы данных. Расположение меняется в разделе Настройки, затем Папки, в блоке Папка IP-лога. Новое расположение вступает в силу сразу, без перезапуска приложения.

См. Расположение папок.


Замечание о соответствии требованиям

HandyCafe записывает и хранит данные доступа. Одно хранение не делает точку соответствующей закону. Обязанности по регистрации, требования к уведомлениям, обязательства по фильтрации и формат, который ожидает регулятор, различаются по странам. Уточните собственные обязанности у местного консультанта.


Связанные страницы