Jump to content

Recommended Posts

Posted

Здравствуйте!

 

Поискал на форуме похожие темы - есть. Но так и не решили, как их заблокировать.

 

Стоял вопрос: "а указано ли в договоре, а не будете ли Вы потом нехорошими дядькам?".

 

В договоре указать - не проблема, дядьками нехорошими - не будем. Канал покупают большой и покупает его гос. контора, за такие маленькие деньги, что ни один провайдер не предоставит.

 

Поэтому торрент не нужен и мне необходимо для них их отрубить.

 

ОС - Микротик.

 

Решал ли кто-то данную проблему или всё на уровне обсуждения"а насколько правильно запрещать торрент?"

Posted (edited)

если торрент правильно зашифровать - то не поможет.

иначе - сотня методов описано. как правило ipp2p + резка по портам

Edited by woddy
Posted
если торрент правильно зашифровать - то не поможет.

иначе - сотня методов описано. как правило ipp2p + резка по портам

 

резка по портам - сами понимаете - не вариант - куча другого работать не будет.

ipp2p - не эффективно вроде как.

 

разве что-то из железа ставить, чтобы анализ L7 был.... что думаете?

Posted

не поможет - шифрование и использование фактически любого порта. торрент не подлежит разумному контролю. только косвенно - количеством сессий, и размером сессии (или количеством траифка в них) можно жизнь торрентщикам сделать очень кислой. других абсолютных способов которые не перехитрить насколько я знаю - нет.

Posted
не поможет - шифрование и использование фактически любого порта. торрент не подлежит разумному контролю. только косвенно - количеством сессий, и размером сессии (или количеством траифка в них) можно жизнь торрентщикам сделать очень кислой. других абсолютных способов которые не перехитрить насколько я знаю - нет.

 

надо, наверное правила написать, что из определенных сетей на сети torrent - заходить запрещено.

 

не думаю, что торрентов так много - популярных самых примерно 40.

 

а то уж больно они экономику подрывают.

Posted

Нужно statefull отслеживать всю активность пользователя, рабирая пакеты до 7 уровня. Тогда ни шифрование, ни порты, ни udp не помогут.

Недавно тестили SCE8000. Прекрасно выделяет bittorent трафик. Можно поставить ограничение как на весь канал, так дифференцировано на каждого пользователя например в зависимости от его тарифного плана.

Posted
Поэтому торрент не нужен и мне необходимо для них их отрубить.

ОС - Микротик.

у микротика есть л7-фильтры с правилами на торрент
Posted
Поэтому торрент не нужен и мне необходимо для них их отрубить.

ОС - Микротик.

у микротика есть л7-фильтры с правилами на торрент

ткните, пожалуйста, пальцем в это место.

 

Нужно statefull отслеживать

 

что, простите? недопонял.

  • 2 weeks later...
Posted
Поискал на форуме похожие темы - есть. Но так и не решили, как их заблокировать.
Делаете вот такое:

ip firewall filter add p2p=all-p2p action=drop chain=forward

И практически весь р2р трафик будет заблокирован.

Если хотите только торренты, то замените на p2p=bit-torrent.

 

  • 1 year later...
Posted

Ха.. если бы это помогло, drop all-p2p - это полбеды, помогает, но только у кого старые торрент-клиенты... а как быть с новыми? если как Вы описали сделать "Если хотите только торренты, то замените на p2p=bit-torrent" то после добавления этого - ноль эмоций.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.