|
|
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
Привет всем. Друзя помогите мне. У меня есть ununtu linux server 8.10, работает как прокси сервер. Я хачу делать так чтобы мои клиенти не могли скачать торрент. Но у менч реално не получается. Помагите Люди добрие. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.01.2009, 23:14:14 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
самый простой способ в твоем случае это закрыть порт по которому работает torrent client ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.01.2009, 13:31:07 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
sadasdsadasd, А вот нет такого "волшебного" порта. Клиент может использовать практически любой порт (за небольшим исключением). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.01.2009, 01:20:30 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
sadasdsadasdсамый простой способ в твоем случае это закрыть порт по которому работает torrent client Мда? А я к примеру в uTorrent выставляю рандомный порт, а также включаю шифрование траффика Теперь уже как полгода никто пока не смог мне заблокировать торренты ;-) Что я делаю неправильно? PS. тоже заинтересовал данный вопрос. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.01.2009, 09:14:51 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
Совсем запретить, имхо, нельзя. Но попортить нервы - можно. Например, ограничив количество одновременных соединений до 5-10. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.01.2009, 11:07:13 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
Самое эффективное (по моему) вести аккуратно статистику и учитывать объём скачанного трафика. В конце месяца будет очевидно, кто "качок". Дальше нужно дейстовать административно. Т.е. подойти к генеральному. Показать объем. После применения санкций, качок надолго успокоится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.01.2009, 14:51:43 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
Посмотрите расширение "string" iptables. (как то сталкивался, остались заметки по теме.) Оно позволяет выполнять фильтрацию пакетов, основываясь на анализе содержимого области данных пакета. С помощью расширения можно проанализировать все пакеты, поступающие из Интернета , на предмет наличия в области данных пакета требуемой комбинации символов. Шестнадцатеричные коды символов должны заключаться между символами "|", например так: |7F|ELF. Например, можно блокировать скачивание исполняемых файлов в формате ELF следующим образом. -m string --string '|7F|ELF' -j DROP То есть, вам нужно проанализировать торрент, проанализировать его с помощью string и подропить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 11:46:08 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
AVKoudinovПосмотрите расширение "string" iptables. (как то сталкивался, остались заметки по теме.) Оно позволяет выполнять фильтрацию пакетов, основываясь на анализе содержимого области данных пакета. С помощью расширения можно проанализировать все пакеты, поступающие из Интернета , на предмет наличия в области данных пакета требуемой комбинации символов. Шестнадцатеричные коды символов должны заключаться между символами "|", например так: |7F|ELF. Например, можно блокировать скачивание исполняемых файлов в формате ELF следующим образом. -m string --string '|7F|ELF' -j DROP То есть, вам нужно проанализировать торрент, проанализировать его с помощью string и подропить.Имхо, очень неудачно решение: 1) Файлы в торрентах, за исключением медийных, обычно передаются в заархивированном виде. 2) В медийных файлах и архивах буквосочетание "ELF" встречается достаточно часто. Думаю, и другие сочетания до 4-5 симоволов будут попадаться достаточно часто и, как следстивие, дадут слишком много ложных срабатываний. 3) Таким методом сложно отделить торрент-протокол от других протоколов. Если вы начнете блокировать передачу файлов по другим протоколам - от вас сбегут все клиенты. 4) Производительность этого решения при существенных нагрузках будет узким местом провайдера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 11:55:30 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
miksoftAVKoudinovПосмотрите расширение "string" iptables. (как то сталкивался, остались заметки по теме.) Оно позволяет выполнять фильтрацию пакетов, основываясь на анализе содержимого области данных пакета. С помощью расширения можно проанализировать все пакеты, поступающие из Интернета , на предмет наличия в области данных пакета требуемой комбинации символов. Шестнадцатеричные коды символов должны заключаться между символами "|", например так: |7F|ELF. Например, можно блокировать скачивание исполняемых файлов в формате ELF следующим образом. -m string --string '|7F|ELF' -j DROP То есть, вам нужно проанализировать торрент, проанализировать его с помощью string и подропить.Имхо, очень неудачно решение: 1) Файлы в торрентах, за исключением медийных, обычно передаются в заархивированном виде. 2) В медийных файлах и архивах буквосочетание "ELF" встречается достаточно часто. Думаю, и другие сочетания до 4-5 симоволов будут попадаться достаточно часто и, как следстивие, дадут слишком много ложных срабатываний. 3) Таким методом сложно отделить торрент-протокол от других протоколов. Если вы начнете блокировать передачу файлов по другим протоколам - от вас сбегут все клиенты. 4) Производительность этого решения при существенных нагрузках будет узким местом провайдера. да, да... Есть такое дело, как вы говорите. Я его смотрел для интереса. Глубоко копать не стал, ибо задачи такой не было. Тем не менее, обратить внимание наверное всё-таки стоит, поскольку если запретить нельзя путём простого закрытия рабочего порта, нужно анализировать содержимое пакета. Другого ничего в голову не приходит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 12:02:25 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
вот у нас заблокирован торент обмен р2р, не знаю как, но есть предположение что отрублены ВСЕ порты из диапазона 20000-60000, по моему uTorrent именно из этого диапазона выбирает себе порты.... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 12:20:02 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
vasosпо моему uTorrent именно из этого диапазона выбирает себе порты....Из любого, как настроишь. Можно даже 80 порт настроить. Тогда от http отличить можно будет только анализом протокола. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 12:24:15 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
vasosвот у нас заблокирован торент обмен р2р, не знаю как, но есть предположение что отрублены ВСЕ порты из диапазона 20000-60000, по моему uTorrent именно из этого диапазона выбирает себе порты.... Заблокирован входящий или исходящий? Товарищей, которые захотят что-то скачать у вас в сети заблокировать легко. А вот того, кто будет качать из внтутренней сети посредством клиента сложно. Если клиент действительно использует только перечисленные выше порты, то да, блокировка спасает, хотя и не совсем красивое решение. Входящий он в настройках, насколько я помню позволяет любой порт выбрать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 12:27:20 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
в обе стороны заблочен, выставить то он позволяет, только толку с этого никакого, ума не приложу каким образом все это обрезано, остается думать что урезано все кроме почты вх/вых аськи и хттп...млин ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.02.2009, 12:30:18 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
Водитель старого водителяМда? А я к примеру в uTorrent выставляю рандомный порт, а также включаю шифрование траффика Теперь уже как полгода никто пока не смог мне заблокировать торренты ;-) Что я делаю неправильно? PS. тоже заинтересовал данный вопрос.А если занатить твой комп и всю сеть? Как другой торрент клиент с тобой свяжется?!? тогда на выход из сети работают только стандартные порты - 80, 22, DNS и т.п., А на вход ни одного. Наверное это заблокает всех кто сидит внутри сети? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 10:52:10 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
VoDA, Но я ведь тоже сижу за NAT'ом и ничего, торрент как работал, так и доселе работает. Что надо сделать, чтобы «открыть порт» Что надо сделать, чтобы «открыть порт» 1. Уточняем у провайдера, какой IP адрес он вам выдал: - «внешний», «публичный», «белый», «реальный» - может быть постоянным (статическим) или динамическим - «внутренний», «локальный», «серый» - в этом случае дальше читать не надо, ничего не поможет. Идите к провайдеру и купите себе IP. Обычно это эквивалент 2 – 5 USD в месяц. 2. Если ваше Интернет-соединение сначала заходит в ваш роутер / точку доступа, а потом уже к вам в компьютер / ноутбук, то читаем дальше. Если роутера / точки доступа нет – к пункту 3. Если и роутер, и торрент – клиент поддерживают UPnP, включаем его и там и там, идем к пункту 3; если нет – читаем дальше. Смотрим в настройках своего торрент- клиента, какой порт он использует. Пусть это будет порт ХХХ. Обычно в роутерах требуется выполнить две настройки: - разрешить файрволу прием пакетов из внешней сети по порту ХХХ В меню роутера это может называться «IP filtering», «Protocol filtering», «Firewall rules» - настроить пересылку пакетов, приходящих из внешней сети на уже открытый порт XXX, на определённый адрес YYY: порт XXX внутренней сети. Адрес YYY – IP адрес вашего компьютера / ноутбука во внутренней сети за роутером. Чтобы его (YYY) узнать, в командной строке набираем ipconfig и жмем кнопку Enter. В меню роутера настройка пересылки пакетов может называться "IP forwarding", "NAT forwarding", "Virtual Servers". Перезагружаем роутер, если это нужно, чтобы изменения в настройках стали действовать. 3. Если ваш торрент – клиент умеет сам настраивать Windows брандмауер (фаерволл) и вы пользуетесь именно встроенным Windows брандмаеуером а не чем-то еще – включаем в нем эту фичу, все готово; если нет – читаем дальше. На этом этапе нужно настроить брандмауер (фаерволл) на своем компьютере, чтобы он принимал входящие пакеты на порт ХХХ. Фаерволов / брандмауеров много, поэтому только о встроенном Windows брандмауере. Жмем Пуск – Панель управления – Центр обеспечения безопасности Windows – Брандмауер Windows – Исключения – Добавить порт – Вписываем имя – торрент – номер порта ХХХ – отмечаем «порт TCP» - жмем Изменить область – выбираем «Любой компьютер». Потом тоже самое для «порт UDP» - это если хотите, чтобы DHT работал. 4. Если у вас динамический «внешний» IP, будет полезно через DDNS зарегистрировать себе свой уникальный hostname, чтобы пиры могли вас находить не по IP, который меняется, а по неизменному hostname. Торрент – клиент тоже надо настроить, чтобы он отдавал трекеру не IP, а hostname. Про DDNS гугль все знает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 11:53:41 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
Водитель старого трамваяVoDA, Но я ведь тоже сижу за NAT'ом и ничего, торрент как работал, так и доселе работает.Ы... значит я не понимаю как работает torrent. А реально КАК один-торрент-клиент соеденяется с другим? Почему при работе через NAT провайдера нужно только выставить "внутренний", а при работе через NAT роутера - нужно еще и в роутере копаться? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 13:42:01 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
VoDA, А может описание почитаешь? А на счет соединения клиентов отвечает трекер трекер— специализированный сервер, работающий по протоколу HTTP. Трекер нужен для того, чтобы клиенты могли найти друг друга . Фактически, на трекере хранятся IP-адреса, входящие порты клиентов и хеш-суммы, уникальным образом идентифицирующие объекты, участвующие в закачках. По стандарту, имена файлов на трекере не хранятся, и узнать их по хеш-суммам нельзя. Однако на практике трекер часто помимо своей основной функции выполняет и функцию небольшого веб-сервера. Такой сервер хранит файлы метаданных и описания распространяемых файлов, предоставляет статистику закачек по разным файлам, показывает текущее количество подключённых пиров и пр. Уже есть и без трекерные системы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 14:20:54 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
VoDA, И ответ №2: Многие клиенты используют DHT-сервис, тоже википедию почитай , особенно механизм работы: авторDHT использует UDP протокол. БТ клиенты слушают тот же UDP номер порта, который они используют для входящих TCP соединений. Если вы активно используете DHT, то открытие этого UDP порта для доступа снаружи желательнo, но не обязательно — DHT будет работать и так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 14:47:26 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
Водитель старого трамваяVoDA, А может описание почитаешь? А на счет соединения клиентов отвечает трекер + трекер— специализированный сервер, работающий по протоколу HTTP. Трекер нужен для того, чтобы клиенты могли найти друг друга . Фактически, на трекере хранятся IP-адреса, входящие порты клиентов и хеш-суммы, уникальным образом идентифицирующие объекты, участвующие в закачках. По стандарту, имена файлов на трекере не хранятся, и узнать их по хеш-суммам нельзя. Однако на практике трекер часто помимо своей основной функции выполняет и функцию небольшого веб-сервера. Такой сервер хранит файлы метаданных и описания распространяемых файлов, предоставляет статистику закачек по разным файлам, показывает текущее количество подключённых пиров и пр. Уже есть и без трекерные системыТрекер - это типа DNS для торрентов, но он не соединяет клиентов через себя, а только объясняет ГДЕ найти нужные фрагменты. из " А может описание почитаешь? " читаю Неправильная настройка NAT или брандмауэра могут этому помешать. Клиенты соединяются друг с другом, используя протокол TCP. Входящие порты клиентов: 6881—6889. Номера портов не фиксированы в спецификации протокола и могут изменяться при необходимости. Более того, в данный момент большинство трекеров используют обычный HTTP порт 80, а для клиентов рекомендуется выбрать случайный входящий порт.Что порты можно переставить - это понятно. Но КАК один клиент достукавиется до ДРУГОГО через обратную сторону NAT-а? обычный режим скачивания: client -> Internet -> client. скачивание через провайдерский NAT: client -> NAT (from in to out) -> Inet -> client. Но как работает: client -> Inet -> NAT (from out to in) -> client. Обозначения: стрелка показывает откуда идет запрос. in - внутренняя сеть провайдера / компании с внутренними IP-адресами. out - Internet, публичные IP-адреса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 15:15:56 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
VoDAобычный режим скачивания: client -> Internet -> client. скачивание через провайдерский NAT: client -> NAT (from in to out) -> Inet -> client. Но как работает: client -> Inet -> NAT (from out to in) -> client. Обозначения: стрелка показывает откуда идет запрос. in - внутренняя сеть провайдера / компании с внутренними IP-адресами. out - Internet, публичные IP-адреса.К примеру у нас в сети через NAT пройти можно только изнутри, снаружи пакеты грохаются. А если извне не пройти, то трекер только качает и становится личем, т.е. ему очень мало раздают другие клиенты. В итоге ftp/http становится более выгодным с точки зрения скорости. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.02.2009, 15:18:09 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
VoDA, Подробно на пальцах никто не собирается тут обьяснять, видимо при прочтении пропустил, а некоторые подробности я пропущу (кто знает для каких тебе целей): ...Фактически, на трекере хранятся IP-адреса, входящие порты клиентов... Удачи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.02.2009, 08:30:39 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
люди! помогите! я сижу в универе сетке под XP, у нас заблокированы торренты! погибаем тут без информации!!! Вне зависимости от того, какой порт выставляю на юторренте, ничего не скачивается и при тестировании порта следующее сообщение выдается: ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.02.2009, 17:21:29 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
Welcome to the µTorrent Port Checker. A test will be performed on your computer to check if the specified port is opened. Checking port 44 on 195.101.242.106... Error! Port 44 does not appear to be open. Please see www.portforward.com for more information about how to map a port. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.02.2009, 17:21:52 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
извиняюсь что пишу в юникс-форуме, просто не хочу плодить везде аналогичные ветки... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.02.2009, 17:38:06 |
|
||
|
Блакировка torrent
|
|||
|---|---|---|---|
|
#18+
deepdish7люди! помогите! я сижу в универе сетке под XP, у нас заблокированы торренты! погибаем тут без информации!!! Вне зависимости от того, какой порт выставляю на юторренте, ничего не скачивается и при тестировании порта следующее сообщение выдается: 1) не обязательно иметь открытый снаружи порт для торрента. для скачивания достаточно открытый внутрь. портчек - проверка открытости снаружи. 2) если есть инет, то можно попбробовать 80 порт поставить. качать будет. раздавать - врядли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.02.2009, 12:20:35 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=35784263&tid=1486044]: |
0ms |
get settings: |
10ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
63ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
86ms |
get tp. blocked users: |
2ms |
| others: | 218ms |
| total: | 423ms |

| 0 / 0 |
