[ mika_vk @ 14.12.2010. 12:52 ] @
| Pozdrav
Nakon dugogodisnje borbe sa torrentima, mislio sam da sam nasao najjednostavniji nacin za njihovo blokiranje, ali sad mi se pojavio jedan problem... Koristim Mikrotik 3.22 i digao sam web proxy i zabranio da posjecuju stranice koje u svom nazivu imaju torrent i da downloadu extenziju torrent. I ajme mi se smanjio broj konekcija, a nisu se smanjile skroz iz jednog razloga pa molim za pomoc... kad odu na thepiratebay i nadju torrent uredno im blokira i izbaci stranicu sa greskom, ali ako idu na mininovu, tamo im dozvoljava skiniti torrent.... jel ima tko ideju u cemu je problem.... ? i kako da ga sredim, naravno...
Puno hvala |
[ djricky @ 14.12.2010. 13:19 ] @
ali... mininova nema nista interesantno... sta uopste skidaju odande?
zabrani lepo celu mininovu...
[ mika_vk @ 14.12.2010. 20:08 ] @
:)
Ma lako za mininovu, nego je problem zasto s nje prolaze *.torrent, a zasto sa thepiratebay-a ne prolaze...
Tko ce njih pratiti di oni idu, na koje forume i skidaju torrente, pa filtriraj svaki forum sa kojeg prolazi... to niti imam vremena niti zivaca... Dali je forum na shemu mininove, ili piratebaya... trebam da otkrijem kako dropati svaki paket s extenzijom torrent...
[ kesic @ 14.12.2010. 22:34 ] @
probaj sa leyer7 protokolom , malo googlaj pa ces naci :)
p2p je najveci neprijatelj wifi-ja !!
[ Aleksandar Đokić @ 15.12.2010. 05:46 ] @
ili ogranicis 50 TCP konekcije po IP-ju, a na UDP ostavis otvorene samo neke portove, i resio si problem
[ mika_vk @ 15.12.2010. 06:51 ] @
sve sam ovo napravio, ali ovo sa blokiranjem *.torrent fileova mi se cini najucinkovitije :) Sad moram naci zasto sa nekih stranica skida, a zasto s nekih ne...:(
[ nino1987 @ 16.12.2010. 16:30 ] @
ako ti je https sistem stranice sa tog ce moc skinit zato sto je kriptirano pa ni neza sta skida. ista stvar ako neko ima torrent u gmail . moce ga skinit bez problema zato sto je https, a ne obican http
[ DoubleHeadEagle @ 23.12.2010. 12:10 ] @
Zasto jednostavno ne napravis jedan Simple Queue na IP opseg korisnickih adresa, na sav P2P saobracaj, limitujes ih na 10k, i kraj price. Nepotrebno da se zezas sa proxy-em.
[ nino1987 @ 23.12.2010. 23:49 ] @
target-addresses=192.168.111.0/24 dst-address=0.0.0.0/0 interface=all
parent=none direction=both priority=8 queue=default-small/default-small
limit-at=4k/64k max-limit=4k/64k burst-limit=0/0 burst-threshold=0/0
burst-time=0s/0s total-queue=default-small p2p=all-p2p
eo tako je kod mene i eo bas sad gledam u kljenta i znam da skida jer mi markira konekcije za bittorrent . jos sam plust toga stavio i ono drop all p2p i l7 filtere al nekupi sve...
a ovo pravilo kao da opce neradi nijednom da se zažuti il tako nesta.. da nisam sta fulo?
[ Aleksandar Đokić @ 24.12.2010. 05:55 ] @
pa ako si stavio drop all kako mislis da dodje do queue-a?
[ nino1987 @ 24.12.2010. 09:52 ] @
:D viš ima smisla
[ nino1987 @ 24.12.2010. 10:50 ] @
ukinio ja to i stavio ogranicenje kao na svoju mrezu ali pravilo se crveni a men skida na kraju preko 300kb/s... to pravilo kao da opce nevata nista

[ BigFoot @ 24.12.2010. 11:30 ] @
Citat: nino1987: to pravilo kao da opce nevata nista
MikroTik je davno prestao da može da prepoznaje sav P2P saobraćaj. Zato se ljudi i dovijaju na razne načine da ga suzbiju koliko je moguće, korišćenjem kombinacije pravila, L7 filtera, blokiranja portova, posebno UDP i sl.
[ dragansar @ 24.12.2010. 13:27 ] @
Za neke stvari je potrebno mnogo vise od par klikova :)
[ Predrag Supurovic @ 24.12.2010. 13:39 ] @
Nije Mikrotik prestao da prepoznaje p2p nego su u p2p uveli enkripciju tako da ga vise nije moguce prepoznavati. ZAto se i korsiti ogranicavanje broja konekcija po korisniku jer se time efikasno ogranicava i p2p.
Najbolji nacin je ipak, treitrati poznati saobracaj kako zelimo a sav nepoznati saobracaj tretirati kao da je p2p.
[ BigFoot @ 24.12.2010. 15:11 ] @
Mislim da ograničavanje broja konekcija radi samo za TCP konekcije, a P2P uglavnom koristi UDP. Možda grešim...
Tretirati poznati saobraćaj je najbolji način, ali kad bismo znali da ga prepoznamo i obuhvatimo. Razni programi koriste razne portove, razni korisnici imaju razne zahteve i obično je teško sve obuhvatiti i propustiti, a ostalo jednostavno drop-ovati.
[ mika_vk @ 27.12.2010. 09:18 ] @
Mikrotik ne moze limitirati broj konekcija na udp-u, a i kod mene sam vidio da mi pravi konekcije na nekom portu i sljedecu konekciju na jednom portu gore i tako dalje... Mislio sam ja blokirati sve portove osim odredjenih, ali dok sam to testirao, kod brata se utorrent spojio preko porta 80, pa sam prestao to testirati...
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|