powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Блакировка torrent
25 сообщений из 27, страница 1 из 2
Блакировка torrent
    #35781319
Mher
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привет всем.
Друзя помогите мне.
У меня есть ununtu linux server 8.10, работает как прокси сервер.
Я хачу делать так чтобы мои клиенти не могли скачать торрент.

Но у менч реално не получается.

Помагите Люди добрие.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35782593
sadasdsadasd
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
самый простой способ в твоем случае это закрыть порт по которому работает torrent client
...
Рейтинг: 0 / 0
Блакировка torrent
    #35784263
ivsmir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
sadasdsadasd,
А вот нет такого "волшебного" порта. Клиент может использовать практически любой порт (за небольшим исключением).
...
Рейтинг: 0 / 0
Блакировка torrent
    #35787087
sadasdsadasdсамый простой способ в твоем случае это закрыть порт по которому работает torrent client
Мда?
А я к примеру в uTorrent выставляю рандомный порт, а также включаю шифрование траффика
Теперь уже как полгода никто пока не смог мне заблокировать торренты ;-)
Что я делаю неправильно?

PS. тоже заинтересовал данный вопрос.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35787414
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Совсем запретить, имхо, нельзя. Но попортить нервы - можно. Например, ограничив количество одновременных соединений до 5-10.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35788292
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Самое эффективное (по моему) вести аккуратно статистику и учитывать объём скачанного трафика. В конце месяца будет очевидно, кто "качок". Дальше нужно дейстовать административно. Т.е. подойти к генеральному. Показать объем. После применения санкций, качок надолго успокоится.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35791137
Фотография AVKoudinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посмотрите расширение "string" iptables.
(как то сталкивался, остались заметки по теме.)

Оно позволяет выполнять фильтрацию пакетов, основываясь на анализе содержимого области данных пакета. С помощью расширения можно проанализировать все пакеты, поступающие из Интернета , на предмет наличия в области данных пакета требуемой комбинации символов.
Шестнадцатеричные коды символов должны заключаться между символами "|", например так: |7F|ELF.

Например, можно блокировать скачивание исполняемых файлов в формате ELF следующим образом.

-m string --string '|7F|ELF' -j DROP


То есть, вам нужно проанализировать торрент, проанализировать его с помощью string и подропить.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35791160
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AVKoudinovПосмотрите расширение "string" iptables.
(как то сталкивался, остались заметки по теме.)

Оно позволяет выполнять фильтрацию пакетов, основываясь на анализе содержимого области данных пакета. С помощью расширения можно проанализировать все пакеты, поступающие из Интернета , на предмет наличия в области данных пакета требуемой комбинации символов.
Шестнадцатеричные коды символов должны заключаться между символами "|", например так: |7F|ELF.

Например, можно блокировать скачивание исполняемых файлов в формате ELF следующим образом.

-m string --string '|7F|ELF' -j DROP


То есть, вам нужно проанализировать торрент, проанализировать его с помощью string и подропить.Имхо, очень неудачно решение:
1) Файлы в торрентах, за исключением медийных, обычно передаются в заархивированном виде.
2) В медийных файлах и архивах буквосочетание "ELF" встречается достаточно часто. Думаю, и другие сочетания до 4-5 симоволов будут попадаться достаточно часто и, как следстивие, дадут слишком много ложных срабатываний.
3) Таким методом сложно отделить торрент-протокол от других протоколов. Если вы начнете блокировать передачу файлов по другим протоколам - от вас сбегут все клиенты.
4) Производительность этого решения при существенных нагрузках будет узким местом провайдера.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35791184
Фотография AVKoudinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftAVKoudinovПосмотрите расширение "string" iptables.
(как то сталкивался, остались заметки по теме.)

Оно позволяет выполнять фильтрацию пакетов, основываясь на анализе содержимого области данных пакета. С помощью расширения можно проанализировать все пакеты, поступающие из Интернета , на предмет наличия в области данных пакета требуемой комбинации символов.
Шестнадцатеричные коды символов должны заключаться между символами "|", например так: |7F|ELF.

Например, можно блокировать скачивание исполняемых файлов в формате ELF следующим образом.

-m string --string '|7F|ELF' -j DROP


То есть, вам нужно проанализировать торрент, проанализировать его с помощью string и подропить.Имхо, очень неудачно решение:
1) Файлы в торрентах, за исключением медийных, обычно передаются в заархивированном виде.
2) В медийных файлах и архивах буквосочетание "ELF" встречается достаточно часто. Думаю, и другие сочетания до 4-5 симоволов будут попадаться достаточно часто и, как следстивие, дадут слишком много ложных срабатываний.
3) Таким методом сложно отделить торрент-протокол от других протоколов. Если вы начнете блокировать передачу файлов по другим протоколам - от вас сбегут все клиенты.
4) Производительность этого решения при существенных нагрузках будет узким местом провайдера.

да, да... Есть такое дело, как вы говорите. Я его смотрел для интереса. Глубоко копать не стал, ибо задачи такой не было. Тем не менее, обратить внимание наверное всё-таки стоит, поскольку если запретить нельзя путём простого закрытия рабочего порта, нужно анализировать содержимое пакета. Другого ничего в голову не приходит.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35791240
vasos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вот у нас заблокирован торент обмен р2р, не знаю как, но есть предположение что отрублены ВСЕ порты из диапазона 20000-60000, по моему uTorrent именно из этого диапазона выбирает себе порты....
...
Рейтинг: 0 / 0
Блакировка torrent
    #35791255
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vasosпо моему uTorrent именно из этого диапазона выбирает себе порты....Из любого, как настроишь. Можно даже 80 порт настроить. Тогда от http отличить можно будет только анализом протокола.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35791270
Фотография AVKoudinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vasosвот у нас заблокирован торент обмен р2р, не знаю как, но есть предположение что отрублены ВСЕ порты из диапазона 20000-60000, по моему uTorrent именно из этого диапазона выбирает себе порты....

Заблокирован входящий или исходящий?

Товарищей, которые захотят что-то скачать у вас в сети заблокировать легко. А вот того, кто будет качать из внтутренней сети посредством клиента сложно. Если клиент действительно использует только перечисленные выше порты, то да, блокировка спасает, хотя и не совсем красивое решение.

Входящий он в настройках, насколько я помню позволяет любой порт выбрать.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35791277
vasos
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
в обе стороны заблочен, выставить то он позволяет, только толку с этого никакого, ума не приложу каким образом все это обрезано, остается думать что урезано все кроме почты вх/вых аськи и хттп...млин
...
Рейтинг: 0 / 0
Блакировка torrent
    #35805114
VoDA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Водитель старого водителяМда?
А я к примеру в uTorrent выставляю рандомный порт, а также включаю шифрование траффика
Теперь уже как полгода никто пока не смог мне заблокировать торренты ;-)
Что я делаю неправильно?

PS. тоже заинтересовал данный вопрос.А если занатить твой комп и всю сеть? Как другой торрент клиент с тобой свяжется?!?

тогда на выход из сети работают только стандартные порты - 80, 22, DNS и т.п., А на вход ни одного.

Наверное это заблокает всех кто сидит внутри сети?
...
Рейтинг: 0 / 0
Блакировка torrent
    #35805315
VoDA,

Но я ведь тоже сижу за NAT'ом и ничего, торрент как работал, так и доселе работает.
Что надо сделать, чтобы «открыть порт» Что надо сделать, чтобы «открыть порт»


1. Уточняем у провайдера, какой IP адрес он вам выдал:
- «внешний», «публичный», «белый», «реальный» - может быть постоянным (статическим) или динамическим
- «внутренний», «локальный», «серый» - в этом случае дальше читать не надо, ничего не поможет. Идите к провайдеру и купите себе IP. Обычно это эквивалент 2 – 5 USD в месяц.


2. Если ваше Интернет-соединение сначала заходит в ваш роутер / точку доступа, а потом уже к вам в компьютер / ноутбук, то читаем дальше. Если роутера / точки доступа нет – к пункту 3.
Если и роутер, и торрент – клиент поддерживают UPnP, включаем его и там и там, идем к пункту 3; если нет – читаем дальше.
Смотрим в настройках своего торрент- клиента, какой порт он использует. Пусть это будет порт ХХХ.
Обычно в роутерах требуется выполнить две настройки:
- разрешить файрволу прием пакетов из внешней сети по порту ХХХ
В меню роутера это может называться «IP filtering», «Protocol filtering», «Firewall rules»
- настроить пересылку пакетов, приходящих из внешней сети на уже открытый порт XXX, на определённый адрес YYY: порт XXX внутренней сети. Адрес YYY – IP адрес вашего компьютера / ноутбука во внутренней сети за роутером. Чтобы его (YYY) узнать, в командной строке набираем ipconfig и жмем кнопку Enter.
В меню роутера настройка пересылки пакетов может называться "IP forwarding", "NAT forwarding", "Virtual Servers".
Перезагружаем роутер, если это нужно, чтобы изменения в настройках стали действовать.


3. Если ваш торрент – клиент умеет сам настраивать Windows брандмауер (фаерволл) и вы пользуетесь именно встроенным Windows брандмаеуером а не чем-то еще – включаем в нем эту фичу, все готово; если нет – читаем дальше.
На этом этапе нужно настроить брандмауер (фаерволл) на своем компьютере, чтобы он принимал входящие пакеты на порт ХХХ. Фаерволов / брандмауеров много, поэтому только о встроенном Windows брандмауере.
Жмем Пуск – Панель управления – Центр обеспечения безопасности Windows – Брандмауер Windows – Исключения – Добавить порт – Вписываем имя – торрент – номер порта ХХХ – отмечаем «порт TCP» - жмем Изменить область – выбираем «Любой компьютер». Потом тоже самое для «порт UDP» - это если хотите, чтобы DHT работал.


4. Если у вас динамический «внешний» IP, будет полезно через DDNS зарегистрировать себе свой уникальный hostname, чтобы пиры могли вас находить не по IP, который меняется, а по неизменному hostname. Торрент – клиент тоже надо настроить, чтобы он отдавал трекеру не IP, а hostname. Про DDNS гугль все знает.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35805629
VoDA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Водитель старого трамваяVoDA,

Но я ведь тоже сижу за NAT'ом и ничего, торрент как работал, так и доселе работает.Ы... значит я не понимаю как работает torrent.

А реально КАК один-торрент-клиент соеденяется с другим? Почему при работе через NAT провайдера нужно только выставить "внутренний", а при работе через NAT роутера - нужно еще и в роутере копаться?
...
Рейтинг: 0 / 0
Блакировка torrent
    #35805762
VoDA,

А может описание почитаешь?

А на счет соединения клиентов отвечает трекер
трекер— специализированный сервер, работающий по протоколу HTTP. Трекер нужен для того, чтобы клиенты могли найти друг друга . Фактически, на трекере хранятся IP-адреса, входящие порты клиентов и хеш-суммы, уникальным образом идентифицирующие объекты, участвующие в закачках. По стандарту, имена файлов на трекере не хранятся, и узнать их по хеш-суммам нельзя. Однако на практике трекер часто помимо своей основной функции выполняет и функцию небольшого веб-сервера. Такой сервер хранит файлы метаданных и описания распространяемых файлов, предоставляет статистику закачек по разным файлам, показывает текущее количество подключённых пиров и пр.


Уже есть и без трекерные системы
...
Рейтинг: 0 / 0
Блакировка torrent
    #35805846
VoDA,

И ответ №2:
Многие клиенты используют DHT-сервис, тоже википедию почитай , особенно механизм работы:
авторDHT использует UDP протокол. БТ клиенты слушают тот же UDP номер порта, который они используют для входящих TCP соединений. Если вы активно используете DHT, то открытие этого UDP порта для доступа снаружи желательнo, но не обязательно — DHT будет работать и так.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35805944
VoDA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Водитель старого трамваяVoDA,

А может описание почитаешь?

А на счет соединения клиентов отвечает трекер
+
трекер— специализированный сервер, работающий по протоколу HTTP. Трекер нужен для того, чтобы клиенты могли найти друг друга . Фактически, на трекере хранятся IP-адреса, входящие порты клиентов и хеш-суммы, уникальным образом идентифицирующие объекты, участвующие в закачках. По стандарту, имена файлов на трекере не хранятся, и узнать их по хеш-суммам нельзя. Однако на практике трекер часто помимо своей основной функции выполняет и функцию небольшого веб-сервера. Такой сервер хранит файлы метаданных и описания распространяемых файлов, предоставляет статистику закачек по разным файлам, показывает текущее количество подключённых пиров и пр.


Уже есть и без трекерные системыТрекер - это типа DNS для торрентов, но он не соединяет клиентов через себя, а только объясняет ГДЕ найти нужные фрагменты.

из " А может описание почитаешь? " читаю Неправильная настройка NAT или брандмауэра могут этому помешать.

Клиенты соединяются друг с другом, используя протокол TCP. Входящие порты клиентов: 6881—6889.

Номера портов не фиксированы в спецификации протокола и могут изменяться при необходимости. Более того, в данный момент большинство трекеров используют обычный HTTP порт 80, а для клиентов рекомендуется выбрать случайный входящий порт.Что порты можно переставить - это понятно. Но КАК один клиент достукавиется до ДРУГОГО через обратную сторону NAT-а?

обычный режим скачивания: client -> Internet -> client.
скачивание через провайдерский NAT: client -> NAT (from in to out) -> Inet -> client.
Но как работает: client -> Inet -> NAT (from out to in) -> client.

Обозначения: стрелка показывает откуда идет запрос. in - внутренняя сеть провайдера / компании с внутренними IP-адресами. out - Internet, публичные IP-адреса.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35805956
VoDA
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VoDAобычный режим скачивания: client -> Internet -> client.
скачивание через провайдерский NAT: client -> NAT (from in to out) -> Inet -> client.
Но как работает: client -> Inet -> NAT (from out to in) -> client.

Обозначения: стрелка показывает откуда идет запрос. in - внутренняя сеть провайдера / компании с внутренними IP-адресами. out - Internet, публичные IP-адреса.К примеру у нас в сети через NAT пройти можно только изнутри, снаружи пакеты грохаются.

А если извне не пройти, то трекер только качает и становится личем, т.е. ему очень мало раздают другие клиенты. В итоге ftp/http становится более выгодным с точки зрения скорости.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35807211
VoDA,

Подробно на пальцах никто не собирается тут обьяснять, видимо при прочтении пропустил, а некоторые подробности я пропущу (кто знает для каких тебе целей):
...Фактически, на трекере хранятся IP-адреса, входящие порты клиентов...
Удачи.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35840126
deepdish7
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
люди! помогите! я сижу в универе сетке под XP, у нас заблокированы торренты! погибаем тут без информации!!!

Вне зависимости от того, какой порт выставляю на юторренте, ничего не скачивается и при тестировании порта следующее сообщение выдается:
...
Рейтинг: 0 / 0
Блакировка torrent
    #35840128
deepdish7
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Welcome to the µTorrent Port Checker.
A test will be performed on your computer to check if the specified port is opened.

Checking port 44 on 195.101.242.106...

Error! Port 44 does not appear to be open.

Please see www.portforward.com for more information about how to map a port.
...
Рейтинг: 0 / 0
Блакировка torrent
    #35840165
deepdish7
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
извиняюсь что пишу в юникс-форуме, просто не хочу плодить везде аналогичные ветки...
...
Рейтинг: 0 / 0
Блакировка torrent
    #35841670
Фотография Aklin J
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
deepdish7люди! помогите! я сижу в универе сетке под XP, у нас заблокированы торренты! погибаем тут без информации!!!

Вне зависимости от того, какой порт выставляю на юторренте, ничего не скачивается и при тестировании порта следующее сообщение выдается:

1) не обязательно иметь открытый снаружи порт для торрента. для скачивания достаточно открытый внутрь. портчек - проверка открытости снаружи.
2) если есть инет, то можно попбробовать 80 порт поставить. качать будет. раздавать - врядли.
...
Рейтинг: 0 / 0
25 сообщений из 27, страница 1 из 2
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Блакировка torrent
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]