Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 18:34

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 81 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna
Autor Wiadomość
 Tytuł:
Post: wtorek, 24 września 2002, 20:39 
Proponuję stworzyć listę wszystkich potrzebnych portów.
Na początku mógłbym wymienić gadu-gadu (8074), telnet (23), serwery pocztowe pop3.wp.pl, poczta.interia.pl (110) itd.
Dopiszcie jeszcze kilka (może kilkanaście) najbardziej potrzebnych portów.

I jeszcze jedno. Miałbym do Was prośbę o wskazanie jak najprościej a jednocześnie skutecznie zrobić proxy. Jestem laikiem w tych sprawach, od niespełna kilku dni mam Freesco i stąd ta ciekawość.


Na górę
  
 
 Tytuł:
Post: wtorek, 24 września 2002, 23:15 
Radzio pisze:
Okazało się, iż Kazaa korzysta czasami także z portu 80 (sprawdziłem to NeoMonitorem


A co nasza kochana KaZaA robi po uruchomieniu, nie otwiera przypadkiem swojej
strony startowej, czyzby to wiec byla http://www.kazaa.com ... :lol:

8)


Na górę
  
 
 Tytuł:
Post: środa, 25 września 2002, 07:27 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
najprościej zainstalować junkbuster - zero konfiguracji i ziała odrazu (przynajmniej dla 1 karty sieciowej ale myśle, że nie ma to znaczenia)

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 września 2002, 21:23 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
cezary pisze:
Wszystko przez naszą biedę, nie stać nas na szybsze łącza :(

Myśłę, że o biedę narodową Ci chodzi, spowodowaną zacofaniem i kiepską infrastrukturą łączy (no cóż, monopol dale spać spokojnie TPSA i jednocześnie windować ceny).
A co do tego, że niektórych nie stać na szybkie łącze, to nie muszą płakać, bo taka kaza skutecznie zamula i łącze 1 Mbps, co miałem okazję przetestować.

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 26 września 2002, 02:27 
no mi z deka muli 2 MB :)


Na górę
  
 
 Tytuł:
Post: czwartek, 26 września 2002, 11:50 
Bolo_B pisze:
najprościej zainstalować junkbuster - zero konfiguracji i ziała odrazu (przynajmniej dla 1 karty sieciowej ale myśle, że nie ma to znaczenia)


Dzięki za podpowiedź.
Istotnie, zainstalowałem junkbustera pełniącego funkcję serwera proxy, port 8080. Jeszcze kilka ustawień i chyba najnowsza Kazaa v2 uziemiona :D (jeszcze nie mówię "hop" bo dopiero minęła godzina od czasu kiedy ona odzywa się jako "connecting...").

Porty zablokowałem wg. schematu jak u innych:

# $1 oznacza sieć IP_sieci/Maska
# po -D adresy/maska port do zablokowania
ipfwadm -I $par deny -S $1 -D 0/0 #blokujemy wszystko
ipfwadm -I $par accept -P tcp -S $1 -D any/0 25 119 # porty, które mają być otwarte (max.10)
ipfwadm -I $par accept -P tcp -S $1 -D any/0 20 21 23 110 411 443 995 1550 8074 8080 #porty, które mają być otwarte (max.10)
ipfwadm -I $par accept -P udp -S $1 -D any/0 #brak otwartych portów udp

Być może jest jakiś parametr pozwalający uprościć ten zapis. Wczoraj po dopisaniu 11 portu, aby go otworzyć zablokował mi się router z Freesco. Stąd te prawie identyczne dwie linijki.

Pozdrawiam i zapraszam do testów
Radzio


Na górę
  
 
 Tytuł:
Post: czwartek, 26 września 2002, 23:43 
Cytuj:

Hahaha, widać macx, żew Ci podpadł user 10.1.1.2 :D .
[quote=fenix]Poza tym wydaje mi sie,ze odcinanie w ogole ludziom dostepu do programow typu p2p jest troche niesprawiedliwe. rozumiem,ze zapychaja one lacze,ale w mojej sieci rozwiazalismy to za pomoca atd i skryptu blokujacego, w dzien tj. od 12 do polnocy porty sa zablokowane(odblokowane sa tylko porty do stron, czatow, gg i inne potrzebne) a o polnocy blokada sie wylacza i jesli ktos czegos potrzebuje to moze sobie sciagnac
[/quote]


Na górę
  
 
 Tytuł:
Post: czwartek, 26 września 2002, 23:53 
macx pisze:
wystarczy w pliku rc_user dopisac regułkę (regułki ): ipfwadm -I -i reject -P tcp -S 10.1.1.2/32 -D any/0 1000:5000

Hahaha, widać, że Ci podpadł user 10.1.1.2 :D .
fenix pisze:
Poza tym wydaje mi sie,ze odcinanie w ogole ludziom dostepu do programow typu p2p jest troche niesprawiedliwe. rozumiem,ze zapychaja one lacze,ale w mojej sieci rozwiazalismy to za pomoca atd i skryptu blokujacego, w dzien tj. od 12 do polnocy porty sa zablokowane(odblokowane sa tylko porty do stron, czatow, gg i inne potrzebne) a o polnocy blokada sie wylacza i jesli ktos czegos potrzebuje to moze sobie sciagnac

Czyżby odcinanie ludziom pewnych usług w jakichkolwiek godzinach było sprawiedliwe :?:


Na górę
  
 
 Tytuł:
Post: sobota, 28 września 2002, 00:16 
Blokada portow mi jakos nie dziala nie wiem co roie zle i prosze o pomoc bo wciaz widze ruch na tych portach i sa one z zakresu od 1000:5000 i widze ze to kazza bo leci wszystko przez http (przynajmniej tak mi pokazuje anasil)
wpisalem sobie cos takiego do pliku
/mnt/router/rc/rc_user
ipfwadm -I -i reject -P tcp -S 10.10.1.0/32 -D any/0 1000:5000
ipfwadm -I -i reject -P utp -S 10.10.1.0/32 -D any/0 1000:5000

moze cos robie nie tak .....
przykladowy adres w podsieci to 10.10.1.x


Na górę
  
 
 Tytuł:
Post: sobota, 28 września 2002, 01:15 
Yaboll pisze:
... z zakresu od 1000:5000 i widze ze to kazza bo leci wszystko przez http ...


To bedziesz pierwszym userem ktoremu leci przez port 80 :lol:

Ale widzisz ze sciaga, czy tylko polaczenie wisi na masqaradzie :?:
_____________________________________________________________
Cytat ze starego FreeSCO forum:

reject - odrzuca polaczenie informujac komp o tym ze usluga jest wlaczona ale dla niego zablokowana

deny - odrzuca polaczenie informujac komp o tym ze usluga nie istnieje przez co on zaczyna coraz zadzej wysylac zadania do serwera co prowadzi do wygaszenia polaczenia (wynika to ponoc ze struktury TCP/IP).

accept - przyzwala na polaczenia i nie ma innej alternatywy.
_____________________________________________________________

Przy takiej regule:
ipfwadm -I -i reject -P tcp -S 10.10.1.0/32 -D any/0 1000:5000

Komputery beda probowaly polaczyc sie do usranej smierci.

Tak wiec czy komputery na pewno sciagaja :?: :?: :?:


Na górę
  
 
 Tytuł:
Post: sobota, 28 września 2002, 01:46 
Ok zablkowalem to cholerstwo problem tkwil w tym ze nie nie prawidlowo z restartowal firewall :P i za kazdym razem nie chcial sie odpalic prawidlowo ale pomogl ogolny reboot i zaczelo fukac i juz nie widze ruchu na tyh portach fajnie by bylo jesio zablokowac sam upload ale to juz inny ttopic tego forum i puki co nie widze zadnych rezultakow prac bo jak probowalem zablkowac tylko wg wskazowek upload to nie dziala :(


Na górę
  
 
 Tytuł:
Post: sobota, 28 września 2002, 21:13 
Offline

Rejestracja: sobota, 20 lipca 2002, 13:53
Posty: 61
Lokalizacja: Nisko
Radzio pisze:
Witam wszystkich Grupowiczów-AntyKazowiczów,

Właśnie testuję najnowszą Kazę v2.0
Co się okazuje, to ustrojstwo chyba jest bardziej przebiegłe niż my wszyscy razem wzięci. :cry:
Próbowałem poblokować porty jak wyżej (tcp, udp). Po kilku wpisach byłem zadowolony, że wszystko działa jak należy. Kazaa pięknie odzywała się, że łączy (connecting...) :lol: . Trwało to 15 minut. i moje zadowolenie również :cry:
Okazało się, iż Kazaa korzysta czasami także z portu 80 (sprawdziłem to NeoMonitorem). Dziwne co?
Niestety po zablokowaniu portu 80 nie otwierają się strony www.
Co Wy na to? Macie jakieś pomysły?

Pozdrawiam, Radzio

:roll: wiesz tez to sprawdzilem i jest to prawda ale niektorzy sa tacy madrzy i podsuwaja pomysly aby sobie instalowac kazee z krakiem i bedzie ok , jak my myslimy nad tym co zrobic aby zadna kazaa nie chodzila wtedy gdy tego nie chcemy w sieci to sa takie orly (RoBoS) co sie od razu oburzaja - niech sprawdzi kV2 to sie przekona , a ja w sieci nie przekonam nikogo aby zainstalowal zamiast 2 np 1,7 lite

_________________
Misiek zak12


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 28 września 2002, 22:48 
http://www.freesco.arx.pl/phpBB2/viewto ... =2762#2762

Stary testowalem kazee v 2.0
Strasznie nie lubie pisac na 2 postach to samo.


Na górę
  
 
 Tytuł:
Post: sobota, 28 września 2002, 22:54 
zak12 pisze:
... instalowac kazee z krakiem ...


Crack jest po to zeby nie sciagaly sie banery, nie myl.


Na górę
  
 
 Tytuł:
Post: poniedziałek, 30 września 2002, 23:41 
to wszystko daloby sie przebolec gdyby Freesco mialo dynamiczny podzial pasma (tu chyba niestety klania sie rekompilacja kernela), kumpel ma taki samo lacze jak ja, aktualnie juz jest ich 15 luda i nie zdazylo sie podobno zeby 1 osoba, a nawet kilka razem, zapchalo lacze, co niestety u mnie sie juz zdazylo nieraz. Roznica jest taka ze on stosuje NT4 + WinRoute. Tak wiec problem kazaa\imesh\costam_innego bylby rozwiazany, ew. jeszcze do tego statyczne ograniczenie pasma dla niektorych IP\portow.


Na górę
  
 
 Tytuł:
Post: poniedziałek, 30 września 2002, 23:58 
Offline
Użytkownik

Rejestracja: poniedziałek, 15 lipca 2002, 21:44
Posty: 565
Lokalizacja: Poznań
Zamiast grzebać się w NT4 i inne badziewne programy działające pod tym ( oczywiście bez obrazy dla tych co z tego cuda i szczytu techniki korzystają :lol: ) lepiej byłoby przejść na jakąś dużą dystrybucję np. Slacware, bo w końcu i tak jest potrzebny twardy a widziałem taki serwer w akademiku na 486 - 80 MHz i hulał jak głupi bez restartu ok. 2 m-c. bez zadyszki :lol:

_________________
Pozdrowienia
Bolo


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 10 października 2002, 21:25 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Trochę się tu dyskusja rozmyła, więc a propos Kaazy jeszcze. Sam nie mam doświadczenia z tym paskudztwem, ani tego nie mam, ani nie muszę blokować. Wyczytałem jednak ostatnio coś takiego:
Cytuj:
Spyware - niewielkie programy samo się instalujące na komputerach użytkowników i sprawdzające ich aktywność w sieci, stają się coraz większym problemem. Wiele narzędzi zabezpieczających nie rozpoznaje spyware ponieważ często są one instalowane wraz z popularnymi programami co do których pochodzenia raczej nie mamy wątpliwości. /.../
B3D - (Brilliant Digital) instaluje się wraz z KaZaA, pozwala na połączenie komputera z siecią Brilliant'a dzięki czemu może wykorzystywać moc obliczeniową wielu maszyn.

Wyjaśniałoby to niezwykłą upierdliwość tego programu, ale może dostarczyć również lekarstwa na tę zarazę. Podobnie jak w innych przypadkach program zasadniczy nie chce działać jak nie ma swojego szpiega - być może należy oprócz portów blokować adresy tego brilanta...
A poz tym ja bym polecał userom oprogramowanie antyszpiegowskie (jakieś anty-adaware) i niech pousuwają szpiegów, to jest nadzieja, że i Kaazę szlag trafi...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 10 października 2002, 21:36 
Niezly artykul, tez ostatnio czytalem:
http://hacking.pl/news.php?id=1766


Na górę
  
 
 Tytuł:
Post: czwartek, 10 października 2002, 21:51 
jak to jest z tym portem 80?
kaza uzywa go do jakiegos sciagania i wysylania plikow czy moze tylko dla otwarcia stron?


Na górę
  
 
 Tytuł:
Post: niedziela, 13 października 2002, 00:56 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
Właśnie przytrafił mi się gościu, który ostro ciągnie i ma otwartych wiele stron WWW, więc myślę - HTTP ciągnie, ale dla spokoju sumienia sprawdziłem kilka adresów przeglądarką, ale tam po HTTP żadnej strony nie ma.
Więc potwierdzić mogę, że to coś (chyba kaza) ciągnie po porcie 80.
No to wziąłem się ostro do roboty i włączyłem blokadę, ale zostawiłem port 80, tak dla testów. Zacząłem teraz wygaszać poszczególne wątki, adresik po adresiku, żeby zobaczyć czy coś nowego na porcie 80 nie wyskoczy.
Moje teoria jest taka - nie będzie połączenia za dwoma maskaradami bez udziału serwera (gorzej jak ich dużo i porozrzucane IP mają). Te w kupie wcześniej przyblokowałem :)
Efekt jest taki, że nic nowego na razie nie wyskoczyło, więc tylko kontynuacja starych połączeń była możliwa przy blokadzie, natomiast nowe nie są nawiązywane :) :)
Obrazek
O tej porze nie mam nic przeciwko ściąganiu plików, ale to dla wyższej idei :)

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 81 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4, 5  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl