Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 29 czerwca 2025, 08:55

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 25 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
 Tytuł: wykrywanie p2p
Post: poniedziałek, 16 stycznia 2006, 01:32 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Tak sobie dzisial probowalem kombinowac z wykrywaniem p2p, znakowaniem i przenoszeniem do innych klas w niceshaperze i w sumie zadne rozwiazanie nie jest dobre.

Moje przyklady filtrow:
1. ipp2p - nie dziala. Z calego ruchu wykrywa 10% p2p.
2. layer7 - nie moge spatchowac kernela. Nie mam ochoty kombinowac.
3. po portach - dziala dobrze (nawet bardzo dobrze), bo przepuszcza tylko ok. 20 portow (m. in. www, ftp, mail....), ale nie moge znalezc po jakim porcie chodzi skype. Reszta idzie do osobnej kolejki w nice.
4. po stringach - dziala srednio, ale dokladnie nie moge sprawdzic bo nie mam listy stringow programow p2p.


Macie jakies jeszcze propozycje?


PS. Ja oczywiscie walcze tylko z ruchem UP. Ruch DOWN kontroluje nice (bez podzialu na p2p i reszte) i wychodzi mu to bardzo dobrze.

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 stycznia 2006, 13:15 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
http://forum.freesco.pl/viewtopic.php?t=10754


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 00:05 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
3. po portach - dziala dobrze (nawet bardzo dobrze), bo przepuszcza tylko ok. 20 portow (m. in. www, ftp, mail....), ale nie moge znalezc po jakim porcie chodzi skype. Reszta idzie do osobnej kolejki w nice.


skype dziala na porcie 80 lub 443 jak nie moze na innym.

nic tylko blokowac :)


wiec jakie rozwiazanie kolega proponuje?
czekamy na propozycje


Na górę
 Wyświetl profil  
 
Post: niedziela, 26 marca 2006, 01:22 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
gg123456 pisze:
[...]
1. ipp2p - nie dziala. Z calego ruchu wykrywa 10% p2p.
[...]

Dziwne, mam wrażenie, że u mnie będzie ok. 90%. W jaki sposób używasz ipp2p ?
Cytuj:
[...]
Macie jakies jeszcze propozycje?

Ipp2p + "selektywne" blokowanie portów.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 02:53 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
ipp2p + selektywne blokowanie udp i portow wirusow + waska rurka = bayer ;) na 2xR6 + regulacja obrotow


Na górę
 Wyświetl profil  
 
Post: niedziela, 26 marca 2006, 11:09 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
viater pisze:
gg123456 pisze:
[...]
1. ipp2p - nie dziala. Z calego ruchu wykrywa 10% p2p.
[...]

Dziwne, mam wrażenie, że u mnie będzie ok. 90%. W jaki sposób używasz ipp2p ?

A sa jakies sposoby? Uzywam go jako filtr w iptables

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 12:23 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Wklej regułki z ipp2p - zobaczymy.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 13:33 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
iptables .... -m ipp2p --ipp2p -j JAKAŚ AKCJA



:?

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 13:45 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
W ten sposób to rzeczywiście, też miałem 10%
Zajrzyj tu:
http://forum.freesco.pl/viewtopic.php?t=10066&highlight=

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 13:51 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Ale o ktory post Ci chodzi? Bo nie widze roznicy miedzy tym, co napisalem, a tym, co w wymienionym topicu.
Chyba, ze chodzi Ci o connmark, ale tego tez uzywalem.

Obecnie mam filtrowanie po portach i mi to pasi :D

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 16:10 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
TUTAJ jest mój skrypt rchtb. Znajdź tam sekcję dotyczącą ruchu p2p i zobacz sobie, jak to jest u mnie rozwiązane.
Blokowanie po portach rzeczywiście jest najskuteczniejsze, tyle, że czasem ZBYT skuteczne :wink: - można niechcący zablokować gg czy Skype.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 16:20 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
viater, w zaden sposob to nie zalatwia problemu z p2p, ktorych ipp2p poprostu nie wykrywa (np. kademili, ktorej u mnie nawet sie nie dalo zablokowac).

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 16:32 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
U mnie akurat nikt nie używa Kademilii.
Tak czy owak dziwne, bo:
: [/] [] ()
--edke    Donkey, eMule, Kademlia  TCP and UDP   very good
--kazaa   KaZaA, FastTrack         TCP and UDP   good
--gnu     Gnutella                 TCP and UDP   good
--dc      Direct Connect           TCP only      good
--bit     BitTorrent, extended  BT TCP and UDP   good
--apple   AppleJuice               TCP only      (need feedback)
--winmx    WinMX                   TCP only      (need feedback)
--soul     SoulSeek                TCP only      good (need feedback)
--ares     Ares, AresLite          TCP only      moderate (DROP only)

Nie wiem, co ci poradzić, oprócz tego co pisałem wcześniej: ipp2p plus blokowanie niektórych portów (sprawdzam snifferem - ethereal - na których portach idzie ruch poszczególnych p2p, chociaż niektóre są coraz sprytniejsze i ta metoda bywa też zawodna).

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 marca 2006, 16:34 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
U mnie userzy aktualizuja klientow p2p na biezaco i zawsze ktorys sie "wyrwie" z ipp2p, niestety.

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 marca 2006, 23:19 
Offline
Użytkownik

Rejestracja: czwartek, 14 lipca 2005, 22:10
Posty: 236
Na p2p najlepiej działa ogranicznie ilosci połaczen !!! u mnie to działa :lol: Przeciez sciagac im nie zabronie :wink: a ze maja mniej zrudeł sciagaj wolniej, czasami sa skoki ale srednio wychodzi wolniej, i nie mulą iloscia nawiazywanych połaczeń :lol:

_________________
Hej wszystkim :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 marca 2006, 23:23 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
bez ograniczania ilosci polaczen, to jest tragedia :D

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 marca 2006, 23:26 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
zip20 pisze:
Na p2p najlepiej działa ogranicznie ilosci połaczen !!!

Najlepiej dziala zakupienie dodatkowego lacza i przeznaczenie go na pozarcie przez p2p. Nie twierdze, ze jest to najtansze rozwiazanie, ale na pewno skuteczniejsze niz ograniczanie ilosc polaczen.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 marca 2006, 23:44 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
ale najpierw trzeba rozdzilic ruch na prio i p2p

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 marca 2006, 23:49 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Juz wklejalem na forum skrypt, ktory robi to u mnie w sieci od ok miesiaca i narazie sprawdza sie jak powinien.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 marca 2006, 23:54 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Ja tam jestem przy moim filtrowaniu po portach i jest ok. Jedyny minus to skype, ale u mnie nikt go nie uzywa. :D

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 25 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl