<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокирование торрентов в проходящем трафике</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html</link>
    <description>Доброго дня сообществу!&lt;br&gt;Возникла задача блокирования P2P-трафика, торрент-сессий.&lt;br&gt;В принципе ничего против них не имею, но когда пользователи&lt;br&gt;занимают весь исходящий канал отдачами и даже 50Мб/с канал начинает&lt;br&gt;жутко тормозить - не дело :)&lt;br&gt;Дело осложняется, для меня, тем, что шлюз на OpenBSD 4.5, фильтр штатный - PF.&lt;br&gt;Ставить прозрачный прокси - не вариант, т.к. машинка не выдержит и просто не хочу&lt;br&gt;лишнего на ней.&lt;br&gt;Есть ли способ штатными средствами фильтра блокировать, хотя бы по времени, такой трафик?&lt;br&gt;В Linux есть расширения для iptables для просмотра типа трафика и действия с ними уже&lt;br&gt;на основании правил. В PF такого не нашёл.&lt;br&gt;Прошу поделиться советами или дать почитать ссылки с вариантами решений такой задачи.&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>Блокирование торрентов в проходящем трафике (Aquarius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#27</link>
    <pubDate>Wed, 24 Aug 2011 14:07:58 GMT</pubDate>
    <description>&amp;gt; А что udp нельзя блокировать таким образом? Не совсем понял вопрос.&lt;br&gt;&lt;br&gt;в udp не используется концепция соединения&lt;br&gt;можно ограничить количество посылок (не пакетов) в единицу времени - это максимум, что можно сделать без костылей &lt;br&gt;</description>
</item>

<item>
    <title>Блокирование торрентов в проходящем трафике (Junior)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#26</link>
    <pubDate>Sat, 20 Aug 2011 18:32:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; )) за это я расскажу тебе страшную тайну дружок - например закрыв &lt;br&gt;&amp;gt;&amp;gt; udp &amp;gt; 1024 ты как минимум потеряешь ДНС &lt;br&gt;&amp;gt; &quot;Он имел в виду&quot; :-D , что &lt;br&gt;&amp;gt; (звиняйте, как это будет по опенбздешному, не знаю) &lt;br&gt;&amp;gt; iptables -I FORWARD -o $INET_IFACE -p udp --sport 1024:65535 --dport 1024:65535 -j &lt;br&gt;&amp;gt; DROP &lt;br&gt;&amp;gt; (или типа того) &lt;br&gt;&amp;gt; _не_ сломает DNS запросы клиентов~~~ &lt;br&gt;&amp;gt; ...но сломает большУю часть торентов, например.&lt;br&gt;&lt;br&gt;А не проще?&lt;br&gt;iptables -A FORWARD -i eth0 -m ipp2p --ipp2p -j LOG --log-level info --log-prefix &quot;p2p &quot;&lt;br&gt;iptables -A FORWARD -i eth0 -m ipp2p --ipp2p -j DROP&lt;br&gt;&lt;br&gt;Но здесь не Linux обсуждается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование торрентов в проходящем трафике (LPby)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#25</link>
    <pubDate>Fri, 19 Aug 2011 11:48:58 GMT</pubDate>
    <description>&amp;gt; Торренты такая вещь, ну очень живучая. Всегда найдуться те, которые обойдут Ваши &lt;br&gt;&amp;gt; правила. Лучше нарежте полосу каждому пользователю и группам пользователей качать сразу &lt;br&gt;&amp;gt; будет не интересно.&lt;br&gt;&lt;br&gt;Возможно можно просто мониторинг применить и использовать административный ресурс в отношении тех, кто не умеет пользоваться ограничителем скорости для торрентов.&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование торрентов в проходящем трафике (znara)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#24</link>
    <pubDate>Fri, 19 Aug 2011 09:36:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Михалкова трудитесь?&lt;br&gt;&amp;gt; Гы-ы-ы!!!! Работает!!1! /// ...сынок, иди в... школу.&lt;br&gt;&lt;br&gt;Учись делать приоритеты для траффика и резать канал, папа&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование торрентов в проходящем трафике (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#23</link>
    <pubDate>Fri, 19 Aug 2011 09:23:44 GMT</pubDate>
    <description>&amp;gt; Михалкова трудитесь?&lt;br&gt;&lt;br&gt;Гы-ы-ы!!!! Работает!!1! /// ...сынок, иди в... школу.&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование торрентов в проходящем трафике (znara)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#22</link>
    <pubDate>Fri, 19 Aug 2011 09:18:01 GMT</pubDate>
    <description>Яйца бы вам оторвать за такие вопросы. Зачем полностью рубить? Или на Михалкова трудитесь?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование торрентов в проходящем трафике (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#21</link>
    <pubDate>Fri, 19 Aug 2011 08:59:18 GMT</pubDate>
    <description>&amp;gt; )) за это я расскажу тебе страшную тайну дружок - например закрыв &lt;br&gt;&amp;gt; udp &amp;gt; 1024 ты как минимум потеряешь ДНС &lt;br&gt;&lt;br&gt;&quot;Он имел в виду&quot; :-D , что&lt;br&gt;(звиняйте, как это будет по опенбздешному, не знаю)&lt;br&gt;iptables -I FORWARD -o $INET_IFACE -p udp --sport 1024:65535 --dport 1024:65535 -j DROP&lt;br&gt;(или типа того)&lt;br&gt;_не_ сломает DNS запросы клиентов~~~&lt;br&gt;&lt;br&gt;...но сломает большУю часть торентов, например.&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование торрентов в проходящем трафике (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#20</link>
    <pubDate>Fri, 19 Aug 2011 04:51:40 GMT</pubDate>
    <description>&amp;gt; ..другое дело, что на это можно было указать тактичнее &lt;br&gt;&lt;br&gt;согласен, но автор сморозил такую чушь что я не сдержался ))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование торрентов в проходящем трафике (анон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4901.html#19</link>
    <pubDate>Fri, 19 Aug 2011 04:16:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Дружок у тебя в трусах, а днс работает на 53 порту,а не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; на портах выше 1024 которые я предложил закрыть.&lt;br&gt;&amp;gt;&amp;gt; мысли от русах мешают тебе разделять серверную часть от клиентской &lt;br&gt;&amp;gt; аргументируй &lt;br&gt;&lt;br&gt;Он имел в виду, что клиенты будут получать ответ от dns-сервера на порт выше 1024-го (в диапазоне т.н. эфемерных портов)&lt;br&gt;&lt;br&gt;..другое дело, что на это можно было указать тактичнее&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
