Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Jak zablokować całkowicie niektóre P2P ?
http://forum.freesco.pl/viewtopic.php?f=22&t=15581
Strona 1 z 1

Autor:  jacopp [ czwartek, 28 czerwca 2007, 11:26 ]
Tytuł:  Jak zablokować całkowicie niektóre P2P ?

Witam
W związku z coraz częstrzymi nalotami niebieskich panów z PG
Chcialbym na serwerze zablokować programy takie jak Emule i wszelkiej maści Torrenty (azureus itp)
Zablokować to nie mam tu na myśli jakiś ograniczeń transferu czy ustalić określone godziny używania tylko blokady w sensie całkowitym.

Możecie jakoś pomóc ?

Autor:  JakubC [ czwartek, 28 czerwca 2007, 11:41 ]
Tytuł: 

Szukaj na forum "Blokowanie p2p". To zostało już opisane od każdej strony;-)

Autor:  jacopp [ czwartek, 28 czerwca 2007, 12:09 ]
Tytuł: 

Zablokować to nie mam tu na myśli jakiś ograniczeń transferu czy ustalić określone godziny używania tylko blokady w sensie całkowitym.

Autor:  -MW- [ czwartek, 28 czerwca 2007, 12:26 ]
Tytuł: 

pomocne beda pakiety ipp2p i l7, oraz zestaw regulek wykrywajacych pakiety zwiazane z programami p2p, a celem dla nich bedzie DROP.

Autor:  pectosol [ czwartek, 28 czerwca 2007, 18:59 ]
Tytuł: 

a nie lepiej bedzie logować ruch użyszkodników?

(właściwie to masz taki obowiązek to robić)

Jak przyjdą niebiescy to powiesz kto i kiedy.

Ja każdego klienta oficjalnie informuję że loguję ruch w sieci i w przypadku naruszenia prawa współpracuję z policją.

W przypadku DSLi to właściwie jedyna metoda, gdybyś miał więcej publicznych IPeków to rozwiązało by problem

Autor:  jacopp [ piątek, 29 czerwca 2007, 11:01 ]
Tytuł: 

No ok owszem loguje ruch ale zawsze samemu się coś ma na kompie, mimo że nie uzywam P2P

A gdy pozostali z sieci ciągną z P2P i ich namierzą to gdzie pierw przyjdą ? wiadomo do mnie

Autor:  toip [ piątek, 29 czerwca 2007, 13:02 ]
Tytuł: 

wiecie co w internecie z tym P2P to parodia to nie wiem tak jakby przy oddychaniu powietrzem zabroniono wdychania azotu ;)
Niedługo to sie żyć nie da ;)

Autor:  TheL [ piątek, 29 czerwca 2007, 14:17 ]
Tytuł: 

no i tu wychodzi szydlo z worka:) jest tyle legalnego darmowego oprogramowania a ci ludzie pchaja sie w te piraty windowsow i pozniej siedza i sie trzesa ze strachu ze ktos do nich przyjdzie (niebiescy).
Bedziesz logowal ruch, bedziesz blokowal itd a trafi sie taka czarna owca ktora cos gdzies podpadnie i tak wtedy i tak przyjda najpierw do Ciebie i co zrobisz ?
NIGDY nie zablokujesz calego p2p, zawsze ktos cos wynajdzie. Po za tym nie samo p2p jest nielegalne, ludzie maja czasami straszne pomysly.

Autor:  jacopp [ piątek, 29 czerwca 2007, 14:54 ]
Tytuł: 

Odnośnie IPP2P
To mam rozumiec ze wystarczy komenda

iptables -A FORWARD -p tcp -m ipp2p --(edk2, dc, itp) -j DROP

bo w sumie to ciężko znaleźć dokładny opis jak to uruchomic

Autor:  zciech [ piątek, 29 czerwca 2007, 15:25 ]
Tytuł: 

iptables -A FORWARD -m ipp2p --ipp2p -j DROP

Autor:  -MW- [ piątek, 29 czerwca 2007, 20:57 ]
Tytuł: 

przy l7 podobnie

Cytuj:
iptables -t filter -A FORWARD -p tcp -m layer7 --l7proto 100bao -j DROP
iptables -t filter -A FORWARD -p udp -m layer7 --l7proto 100bao -j DROP



i nastepne regulki.

ja to robie w mangle PREROUTING.


ps.
nie lepiej prowadzic log polaczen?
mialem juz "wizyty" telefoniczne i listy z prosba o podanie personaliow.
na tym sie konczy :)

Autor:  tasiorek [ sobota, 30 czerwca 2007, 08:50 ]
Tytuł: 

-MW- pisze:
mialem juz "wizyty" telefoniczne i listy z prosba o podanie personaliow.
na tym sie konczy :)

Telefonicznie to oni moga. U mnie pojawiali sie osobiscie z nakazem i chcieli dostac wszystkie logi. Jak za pierwszym razem podalem im dysk 160GB mowiac, ze jest pelny spakowanych logow, to uciekli i na nastepny dzien wrocili z nakazem dotyczacym wydania logow konkretnego leba z konkretnej godziny.

Autor:  -MW- [ sobota, 30 czerwca 2007, 11:41 ]
Tytuł: 

Cytuj:
podalem im dysk 160GB mowiac, ze jest pelny spakowanych logow, to uciekli


wymiarowi nalezy pomagac, a nie zucac klody pod nogi.

Autor:  zciech [ sobota, 30 czerwca 2007, 11:59 ]
Tytuł: 

-MW- pisze:
Cytuj:
podalem im dysk 160GB mowiac, ze jest pelny spakowanych logow, to uciekli


wymiarowi nalezy pomagac, a nie zucac klody pod nogi.


To nie wymiar tylko organ :idea: :D

Autor:  -MW- [ sobota, 30 czerwca 2007, 14:46 ]
Tytuł: 

organ to mam ja :)

ps.
a jak leja pala to wymierzaja - razy.
sady robia to lagodniej.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/