Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 24 czerwca 2025, 23:29

Strefa czasowa UTC+2godz.




Nowy temat Ten temat jest zamknięty. Nie można w nim pisać ani edytować postów.  [ Posty: 33 ]  Przejdź na stronę Poprzednia  1, 2
Autor Wiadomość
 Tytuł:
Post: środa, 13 grudnia 2006, 14:10 
Offline
Użytkownik

Rejestracja: środa, 25 lutego 2004, 01:38
Posty: 356
Lokalizacja: Czarne
a ten z watku nie pomaga? u mnie i u kolegi z sieci jak reka odjal :D

_________________
Obrazek
Lubię robić to co lubię :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 16:37 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
az musze to sprawdzic :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 16:41 
Offline
Użytkownik

Rejestracja: poniedziałek, 2 stycznia 2006, 14:59
Posty: 101
Aszej pisze:
a ten z watku nie pomaga? u mnie i u kolegi z sieci jak reka odjal :D


Mowisz o tym:

: [/] [] ()
iptables -I FORWARD  -m length --length 2000:20000 -j REJECT


???

_________________
pozd.,
Litr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 18:31 
Offline
Użytkownik

Rejestracja: środa, 25 lutego 2004, 01:38
Posty: 356
Lokalizacja: Czarne
no tak

_________________
Obrazek
Lubię robić to co lubię :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 19:22 
Offline
Użytkownik

Rejestracja: poniedziałek, 2 stycznia 2006, 14:59
Posty: 101
Jezeli ktos korzysta z Niceshapera 0.5 to wystarczy ustawic sposob obslugi pasma na mark (method mark) i problem wyrywania sie ruchu generowanego przez Ares'a z pasma przyznanego danemu userowi jest rozwiazany.

_________________
pozd.,
Litr


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 22:20 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
ale nie po udp :) tego nice nie lubi !


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 13 grudnia 2006, 22:29 
Offline
Użytkownik

Rejestracja: środa, 25 lutego 2004, 01:38
Posty: 356
Lokalizacja: Czarne
ja mam htb z grupami i jedyny ból to taki ze downloadu nie przycina do pasma p2p tylko idzie ile przydziele klientowi ale uploud tnie idealnie

_________________
Obrazek
Lubię robić to co lubię :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 21 lutego 2007, 11:18 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
Ares to cwaniak działający na porcie 0 !!, dlatego omija wszystkie regułki iptables.

Wystarczy zablokować całkowicie owy port.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 lutego 2007, 14:44 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Obawiam się,że to nic nie da.

Nie jest udowodnione, ze takie dlugie pakiety oszukuja htb, byc może powodują tylko błędne wskazanie liczników :!:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 24 lutego 2007, 19:35 
Offline
Użytkownik

Rejestracja: piątek, 16 września 2005, 10:42
Posty: 162
sprawdź, będziesz widział.., nie czytalem calosci posta bo mi się nie chcialo :), na wredote aresa jedyny sposob to ten port (ares biega i tak wszędzie jak bearshare), nie ma innych możliwosci, a na wszystko zawsze jakiś sposób musi się znaleźć.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 marca 2007, 22:01 
Offline

Rejestracja: niedziela, 22 października 2006, 13:11
Posty: 1
Lokalizacja: Lędziny
Witam, dłuuuugo mnie tu nie było...
Zaciekawił mnie bieżący post, dotyczy znanego mi problemu :twisted:

Mój sposób na ARES-a (to jest naprawdę wredota do potęgi):

iptables -I FORWARD -p tcp --dport 0 -j DROP
iptables -I FORWARD -p udp --dport 0 -j DROP
iptables -I FORWARD -p tcp -m length --length 1501:65535 -j REJECT
iptables -I FORWARD -p udp -m length --length 1501:65535 -j REJECT

Opcje REJECT na początek, żeby wyłapać gosci - jak ktoś chce łapać.
Docelowo polecam bardziej DROP, nie zaśmieca tak np. iptrafa :lol:

Jeśli ktoś jest baaardzo uparty....

iptables -I FORWARD -p udp -s xx.xx.xx.xx --dport ! 53 -j DROP
iptables -I FORWARD -p udp -d xx.xx.xx.xx --sport ! 53 -j DROP

Wtedy po UDP ma uparciuch dostęp TYLKO do DNS-sów.

Naprawdę działa.

Aby wykryć jaka końcówka mimo blokad używa tego badziewia polecam szukać ramek z portem docelowym 0 lub adresem docelowym 1.0.0.0:0 na UDP - znów się kłania iptraf.

Efekty działania Ares-a u mnie w sieci na węzłach:
- karty 3-Com WLAN dostawały szału - w logach same błędy
- karty na Atheros-ach zawieszały się non-stop
- węzły na StarOS-ach dostawały bzika po nawet 3 minutach od restartu systemu.
- serwery wykazywały obciążenia ponad normę mimo że na łączu była jedna końcówka.

Moja polityka w tym względzie - program został zaliczony do kategorii "Oprogramowanie utrudniające lub zakłócające pracę sieci".
Pierw rozmowa z klientem, jeśli rozumie to OK, jeśli nie - rozwiązanie świadczenia usługi z winy abonenta. Stosowny zapis od samego początku znajduje się w Regulaminie Pracy Sieci.

Pozdrawiam i życzę powodzenia w walce z tego typu "rodzynkami"

Greyworm - admin-at-greyworm.net


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 marca 2007, 22:20 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
Naprawdę działa.


skad ja to znam - :)

ale jest tez inny sposob.
waska rurka.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 marca 2007, 23:40 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Zawsze można wziąć gruszki bergamutki...

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Ten temat jest zamknięty. Nie można w nim pisać ani edytować postów.  [ Posty: 33 ]  Przejdź na stronę Poprzednia  1, 2

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 19 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl