projects:qoe_analytics:unknown_discovering:services:google

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Next revision
Previous revision
projects:qoe_analytics:unknown_discovering:services:google [2026/07/28 14:09] – Наборы Google: youtube/play/maps/cloud/cdn claudeprojects:qoe_analytics:unknown_discovering:services:google [2026/07/28 15:14] (current) – google_cdn: +googleusercontent/ggpht/bare-domains, порог 50->70% claude
Line 5: Line 5:
 Правила: знаменатель — записи с непустым host на IP; доля — по числу записей; ''*'' = fnmatch (любая подстрока с точками); регистр не важен. Если порог берут несколько сервисов — метка по максимальной доле. Правила: знаменатель — записи с непустым host на IP; доля — по числу записей; ''*'' = fnmatch (любая подстрока с точками); регистр не важен. Если порог берут несколько сервисов — метка по максимальной доле.
  
-^ Метка ^ Порог ^ Назначение ^ +**Доп. фильтр к наборам.** Помимо масок host, к набору применяется дополнительный фильтр по полю ''Host AS'' (номер автономной системы). Записи, не проходящие фильтр, **не учитываются** — ни в числителе, ни в знаменателе набора. Сейчас у всех наборов Google фильтр общий: ''Host AS IN (15169)'' (основная AS Google). Фильтр может задаваться **индивидуально для каждого набора** — значение в строке «Доп. фильтр» имеет приоритет над общим. 
-| youtube      | > 80% | YouTube (видео, обновления, реклама) | + 
-| google_maps  | > 50% | Google Maps | +**Приоритет частных наборов.** Набор ''google'' — общий (catch-all) и включает широкую маску ''*.googleapis.com'', которая перекрывает ''google_play'', ''google_maps'', ''google_cloud''. Поэтому: частные метки (''youtube'', ''google_play'', ''google_maps'', ''google_cloud'', ''google_cdn'') имеют приоритет; метку ''google'' присваивать только если ни один частный набор не взял свой порог. 
-| google_play  | > 50% | Google Play | + 
-| google_cloud | > 50% | Google Cloud Storage (upload/download/storage) | +^ Метка ^ Порог ^ Доп. фильтр ^ Назначение ^ 
-| google_cdn   | > 50% | Google CDN (blogspot, ampproject, usercontent) |+| youtube      | > 80% | Host AS IN (15169) | YouTube (видео, обновления, реклама) | 
 +| google_maps  | > 50% | Host AS IN (15169) | Google Maps | 
 +| google_play  | > 50% | Host AS IN (15169) | Google Play | 
 +| google_cloud | > 50% | Host AS IN (15169) | Google Cloud Storage (upload/download/storage) | 
 +| google_cdn   | > 70| Host AS IN (15169) | Google CDN (blogspot, ampproject, usercontent, googleusercontent, ggpht, ytimg
 +| google       | > 50% | Host AS IN (15169) | Прочие сервисы Google (catch-all) — googleapis, поиск, gstatic, fitbit |
  
 ===== youtube (порог > 80%) ===== ===== youtube (порог > 80%) =====
 +Доп. фильтр: ''Host AS IN (15169)''
 <code> <code>
 *.googlevideo.com *.googlevideo.com
Line 27: Line 33:
  
 ===== google_maps (порог > 50%) ===== ===== google_maps (порог > 50%) =====
 +Доп. фильтр: ''Host AS IN (15169)''
 <code> <code>
 mobilemaps.googleapis.com mobilemaps.googleapis.com
Line 33: Line 40:
  
 ===== google_play (порог > 50%) ===== ===== google_play (порог > 50%) =====
 +Доп. фильтр: ''Host AS IN (15169)''
 <code> <code>
 play.googleapis.com play.googleapis.com
Line 38: Line 46:
  
 ===== google_cloud (порог > 50%) ===== ===== google_cloud (порог > 50%) =====
 +Доп. фильтр: ''Host AS IN (15169)''
 <code> <code>
 *upload.googleapis.com *upload.googleapis.com
Line 45: Line 54:
 Замечание: бесточечные маски по fnmatch ловят и поддомены, и префиксы — ''*storage.googleapis.com'' совпадает с ''firebasestorage.googleapis.com''. Замечание: бесточечные маски по fnmatch ловят и поддомены, и префиксы — ''*storage.googleapis.com'' совпадает с ''firebasestorage.googleapis.com''.
  
-===== google_cdn (порог > 50%) =====+Осторожно: сервисы Google Cloud Storage хостятся и в AS Google Cloud (напр. ''AS396982''), а не только в ''AS15169''. Если целевой трафик google_cloud идёт из другой AS — общий фильтр ''15169'' его отсечёт. При заполнении/проверке этого набора уточнить нужную AS индивидуально. 
 + 
 +===== google_cdn (порог > 70%) ===== 
 +Доп. фильтр: ''Host AS IN (15169)''
 <code> <code>
 *.blogspot.com *.blogspot.com
 *.cdn.ampproject.org *.cdn.ampproject.org
 +cdn.ampproject.org
 *.usercontent.google.com *.usercontent.google.com
 +*.googleusercontent.com
 +googleusercontent.com
 +*.ggpht.com
 +i.ytimg.com
 </code> </code>
 +Замечания:
 +  * Порог поднят с 50% до 70%.
 +  * ''*.googleusercontent.com'' покрывает ''play-lh.googleusercontent.com'' (убран как избыточный). Голый ''googleusercontent.com'' и ''cdn.ampproject.org'' масками с ''*.'' не ловятся — заданы отдельно.
 +  * ''*.googleusercontent.com'' (домен googleusercontent.com) — НЕ то же, что ''*.usercontent.google.com''; в наборе присутствуют оба.
 +  * ''*.ggpht.com'' — CDN превью Google (Photos/YouTube); ''i.ytimg.com'' — превью YouTube.
 +
 +===== google (общий, порог > 50%) =====
 +Доп. фильтр: ''Host AS IN (15169)''
 +<code>
 +*.googleapis.com
 +*.fitbit.com
 +*.clients6.google.com
 +www.google.com
 +*.google.com
 +gstatic.com
 +*.gstatic.com
 +google.by
 +*.google.by
 +</code>
 +Замечания:
 +  * Catch-all для прочих сервисов Google. Применяется только если ни один частный набор Google не взял свой порог (см. «Приоритет частных наборов» выше).
 +  * ''*.googleapis.com'' перекрывает play/maps/cloud — отсюда и правило приоритета.
 +  * ''*.google.com'' покрывает ''www.google.com'' (строка избыточна, вреда нет). ''*.gstatic.com'' НЕ покрывает голый ''gstatic.com'' (fnmatch требует ''.gstatic.com'' в конце) — поэтому ''gstatic.com'' указан отдельно; аналогично ''google.by''.
  
 ===== Примечания по инфраструктуре ===== ===== Примечания по инфраструктуре =====
-  * ''*.googleapis.com''-маски намеренно узкие: play / maps / storage не пересекаются, поэтому на одном IP максимум одна из этих меток берёт порогОбратная сторона — на общих GFE-фронтах, где googleapis размазан по многим сервисам, ни одна доля не дотянет до 50%, и IP останется без метки. +  * Частные ''*.googleapis.com''-маски (play. / maps. / storage.) намеренно узкие и не пересекаются между собой. Общий набор ''google'' намеренно берёт широкую ''*.googleapis.com'' как catch-all — поэтому и нужно правило приоритета частных наборов. 
-  * Адрес из netblock Google (например 35.x — GCP) может обслуживать сторонний контент (пример: ''h3.market.xiaomi.com'' на GCP). Классифицировать строго по SNI-«земле».+  * На общих GFE-фронтах, где googleapis размазан по многим сервисам, ни одна частная доля может не дотянуть до 50% — тогда сработает общий ''google''
 +  * Адрес из netblock Google (например 35.x — GCP) может обслуживать сторонний контент (пример: ''h3.market.xiaomi.com'' на GCP, ''Host AS = 396982''). Классифицировать строго по SNI-«земле»; доп. фильтр по ''Host AS'' дополнительно отсекает такие случаи.
  
  • projects/qoe_analytics/unknown_discovering/services/google.1785240548.txt.gz
  • Last modified: 2026/07/28 14:09
  • by claude