Как вычислить битторрент трафик?

Протоколы, пинги, роутинг - ответы на вопросы как заставить сеть работать правильно
Аватара пользователя
flamenco

 
Сообщения: 626
Зарегистрирован:
21 ноя 2007, 18:07
Откуда: chisinau

Как вычислить битторрент трафик?

Сообщение flamenco 21 дек 2008, 21:02

Вопрос следующий: как можно блокировать торрент трафик юзерам с помощью средств микротика? с незашифрованным трафиком всё ясно, его можно легко пометить и дропать, а что делать с зашифрованным? есть идеи?

Аватара пользователя
KirillTs

 
Сообщения: 962
Зарегистрирован:
11 дек 2006, 11:29

Сообщение KirillTs 21 дек 2008, 21:05

flamenco,
На наге читал тему.. вроде как все сошлись на мнении, что шифрованный траф отследить не получится... да и зачем... в данный момент можно брать достаточно широкие каналы.. чтобы не парится на счет кто, чего и сколько....

Аватара пользователя
Шинкевич Владимир

 
Сообщения: 1628
Зарегистрирован:
28 дек 2004, 17:36
Откуда: Киштаун

Сообщение Шинкевич Владимир 21 дек 2008, 22:10

flamenco, Разрешить только 80 порт, на который идет только нешифрованный трафик.
Возвратно-поступательные движения неэффективны.

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 22 дек 2008, 01:05

flamenco,
вариант от Шинкевич Владимир + прокся на 80 порту с отключенным методом КОННЕКТ (правда перестанет пахать ССЛ)....
Я бы лимитировал уж лучше число открытых тцп-соединений на один ип.... оставил бы штук 5....

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 22 дек 2008, 18:20

Igoras, во, с соединениями это интерестно. Вопрос как?

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 22 дек 2008, 19:12

Вадим,
в М-тике где-то в районе закладки экстра вроде нечто подобное было... главное отфильтровать по срц-адресу (или дст, если соединения извне), чтобы было число соединений на 1 ип-адрес локальный. В фрибсд помниццо делал как-то давно.

Естественно, работает только с ТЦП, поэтому неактивно пока не выбран протокол ТЦП.

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Сообщение Вадим 23 дек 2008, 17:36

Igoras, попаду домой и буду посмотреть. Закрыл доступ левым ипам, терь сам не могу залезть ((

Аватара пользователя
flamenco

 
Сообщения: 626
Зарегистрирован:
21 ноя 2007, 18:07
Откуда: chisinau

Сообщение flamenco 23 дек 2008, 18:49

Igoras,
ну даже если лимитировать кол-во одновременных сессий, всё равно можно юзать торренты)
спасибо всем, кто ответил!

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Сообщение Igoras 23 дек 2008, 19:05

flamenco,
можно, а если закрыть все кроме 80, а 80 пустить через прозрачную проксю с отключенным методом коннект - то тогда все как ты просил :) правда навреное ни один ИМ-клиент пахать не сможет тоже :)

Аватара пользователя
flamenco

 
Сообщения: 626
Зарегистрирован:
21 ноя 2007, 18:07
Откуда: chisinau

Сообщение flamenco 23 дек 2008, 20:33

Igoras,
ну так очень жестоко) у меня в сетке сервак качает торренты, поэтому хочу как-то запретить пользователям юзать уТоррент у себя на компах. на данный момент борюсь с этим методом прямого выстрела в голову тому, кто качает, но уже надоело))

Аватара пользователя
KirillTs

 
Сообщения: 962
Зарегистрирован:
11 дек 2006, 11:29

Сообщение KirillTs 23 дек 2008, 22:40

flamenco,
Думаю если зажать количество соединений торренты, хоть и будут работать, но скорость останется достаточно низкой.... не уж та все равно канал забивают?

Аватара пользователя
flamenco

 
Сообщения: 626
Зарегистрирован:
21 ноя 2007, 18:07
Откуда: chisinau

Сообщение flamenco 23 дек 2008, 23:37

KirillTs,
да ничего они не забивают, торренты у себя на компах никто не качает - все пользуются серваком, но игогда находятся хитрожопые, которые пытаются надурить админа) вот на таких и ищу оружие)

Аватара пользователя
ping-t

 
Сообщения: 1
Зарегистрирован:
20 ноя 2010, 15:46

Re: Как вычислить битторрент трафик?

Сообщение ping-t 20 ноя 2010, 15:58

вопрос не в тему, но все же: как заблокировать левых пользователей, я создал группу "user" "block" ''server", "admin", собственно сервер и админ понятно, в группе "user" мои пользователи которые имеют доступ в инет, в "block" которым запрещен, но там у меня не весь список 256ip, а только те кто не заплатил за инет.
Подскажите в какую сторону копать, а то трафик упал, не знаю как обрезать левые ip,

Аватара пользователя
Вадим

 
Сообщения: 621
Зарегистрирован:
20 июн 2005, 00:29
Откуда: Кишинёв

Re: Как вычислить битторрент трафик?

Сообщение Вадим 20 ноя 2010, 16:34

что мешает занести в группу "block" диапазон пустых адресов?

Аватара пользователя
Igoras
Moderator
Moderator
 
Сообщения: 3248
Зарегистрирован:
22 окт 2003, 20:27
Откуда: Кишинев, Starushka.net

Re: Как вычислить битторрент трафик?

Сообщение Igoras 21 ноя 2010, 02:31

Я лично вообще не вижу смысла с этих списков, тут пишут что "сервер" и "админ" понятно :) а мне непонятно, чем они отличаются от простых юзеров по сути, если подходить со стороны свойства "есть-нету доступ в интернет". зачем делать отдельно группу "блок", чтобы в нее включать тех, кто не заплатил? Почему, если уж все так по-тупому в лоб, то не вбить туда всех, кто не входит в другие группы?

А главное - почему не сделать в конце правило "запретить все входящие пакеты на локальный интерфейс"? Главное чтобы оно было последним, а до него - разрешающие правила для группы "юзеры", ну и, если угодно, "админ" и "сервер".


Вернуться в Настройка сети

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3

cron