Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-09-07 17:01:44

  GuruPL - Członek DUG

GuruPL
Członek DUG
Zarejestrowany: 2006-03-13
Serwis

layer7 + ipp2p + azureus

a wiec mam problem z blokowaniem azureusa

Kod:

modprobe ipt_ipp2p
modprobe ipt_layer7
iptables -I FORWARD -m mac --mac-source ! 00:13:8F:XX:XX:XX -m ipp2p --ipp2p -j DROP
iptables -I FORWARD -m layer7 --l7proto bittorrent -j DROP
iptables -I FORWARD -m layer7 --l7proto ares -j DROP
iptables -I FORWARD  -m mac --mac-source ! 00:13:8F:XX:XX:XX -m layer7 --l7proto edonkey -j DROP
iptables -I FORWARD -m layer7 --l7proto fasttrack -j DROP
iptables -I FORWARD -m layer7 --l7proto gnutella -j DROP
iptables -I FORWARD -m layer7 --l7proto soulseek -j DROP
iptables -I FORWARD -m layer7 --l7proto directconnect -j DROP
iptables -I FORWARD -m layer7 --l7proto kugoo -j DROP
iptables -I FORWARD -m layer7 --l7proto mute -j DROP
iptables -I FORWARD  -m mac --mac-source ! 00:13:8F:XX:XX:XX -m layer7 --l7proto smtp -j DROP

teoretycznie blokuje bittorenta wszystkim (nawet sobie) ale i tak azureus potrafi sie polaczyc i wolno ciagnac. Inne klienty jak np. Bitcomet sa zablokowane.

Czy ktos wie jak effektownie zablokowac tego robala?

Offline

 

#2  2007-09-08 09:18:25

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Re: layer7 + ipp2p + azureus

zrób upgrade 7layer'a

Offline

 

#3  2007-09-10 18:37:38

  ayven - Użytkownik

ayven
Użytkownik
Skąd: z sieci ;-)
Zarejestrowany: 2006-06-21
Serwis

Re: layer7 + ipp2p + azureus

A czy przypadkiem azureus nie szyfruje pakietów? Jeśli tak to kicha.. nie zablokujesz go. W tej chwili dość sporo nowych klientów p2p ma opcje szyfrowania. Wątpe, czy uda Ci się zablokować całkowicie p2p
Pozdr

Offline

 

#4  2007-09-14 13:46:04

  Szczur[R] - Użytkownik

Szczur[R]
Użytkownik
Skąd: Czestochowa
Zarejestrowany: 2006-03-29

Re: layer7 + ipp2p + azureus


A czy przypadkiem azureus nie szyfruje pakietów? Jeśli tak to kicha.. nie zablokujesz go. W tej chwili dość sporo nowych klientów p2p ma opcje szyfrowania. Wątpe, czy uda Ci się zablokować całkowicie p2p
Pozdr

dokladnie tak jak kolega napisal - nie znam na chwile obecna ~100% skutecznego filtru p2p. analiza pakietow nic nie daje w przypadku szyfrowania polaczen a ta funkcje obsluguje standardowo coraz wiecej klientow sieci p2p, dropowanie portow... bezsens: znaczna czesc korzysta z losowych numerow.


pozdr


http://sopot.i365.pl/neo/i/us4.jpg

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)