logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak zablokować P2P w ciągu dnia na serwerze Linux, a włączyć w nocy?

Kondzior 11 Mar 2003 14:46 6055 33
REKLAMA
  • #1 121829
    Kondzior
    Poziom 16  
    Posty: 202
    Pomógł: 2
    Ocena: 16
    Nasze lacze jest przeciazone przez programy typu P2P. Administrator mysli juz o calkowitej blokadzie tych progsow....

    Rozsadnym rozwiaazaniem byloby zablokowanie ich w ciagu dnia - gdy siec jest intensywnie eksploatowana...
    Chcielibysmy jednak zostawic je wlaczone w nocy powiedzmy od 23 do 8 rano.

    Moze ktos pomoc?
    Serwer stoi na Linuxie...

    dzieki
  • REKLAMA
  • #2 121865
    Kazimierz
    Poziom 14  
    Posty: 81
    Pomógł: 6
    Ocena: 8
    Mam ten sam problem , może ktoś wie jak go rozwiązać ?

    Kazik
  • #3 121868
    kss213
    Poziom 20  
    Posty: 422
    Pomógł: 5
    Ocena: 27
    w linux jest mozliwosc czasowego wylaczania zabronionych IP mozna to ustawic w firewall
    lookne w ksiazke albo spytam kumpla i dam odp


    no i powiem tak
    zrob sobie dwa pliki w firewall
    jeden z dotychczasowa konfoguracja a drugi zabraniajacy wszelkie uslugi P2P w linux mozna przeladowac firewala
    np o godz 22 ladujesz plik nr1
    a o godz 6 ladujesz plik nr2
    to chyba najprostszy sposob
  • #4 121872
    cymbi
    Poziom 27  
    Posty: 1344
    Pomógł: 61
    Ocena: 99
    Ja bym proponował użycie crona i regułek ipchains
  • #5 121876
    Kondzior
    Poziom 16  
    Posty: 202
    Pomógł: 2
    Ocena: 16
    ok ale ja nie jestem az tak dobrze obcykany w cronie czy ipchains wiec prosilbym o jakis moze tutorial, albo przykladowy pliczek...

    Wiem ze na serwerze jest firewall i juz w nim sa pewne porty poblokowane (DC++ WinMX) Kazaa wciaz jeszcze chodzi ale zapycha...

    Dzieki
  • REKLAMA
  • #6 121903
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Sposób podany przez kss jest dobry ale lepiej zrobić to przy pomocy iptables bo tam jest regułka w której definiuje się czas/date. Co do tematu to kaze można dość skutecznie przyblokować wycinając jej port ale coraz wiecej ludzi przechodzi na przypadkowe numery portów wiec to zabezpieczenie przestaje być skuteczne. O ile dobrze pamiętam kaze można przyblokować blokują pakiety które mają w swojej zawartośc słowo "KAZAA". Nie można na forum podać gotowego rozwiązania które napewno zadziała, bo zależy ono silnie od bieżącej konfiguracji serwera i budowy sieci. Być może będzie wymagane dodatkowo przekompilowanie jądra.
  • #7 122075
    techrys
    Poziom 28  
    Posty: 1537
    Pomógł: 17
    Ocena: 59
    Rozwiązań jest kilka:
    1. Poczekać aż sami się pozabijają.
    2. Ograniczyć transfer - każdy dostaje max tyle i koniec. Polecam
    http://cbq.trzepak.net/linux/shaperd_cbq.html, da się to uruchomić w godzinę.
    3. Stworzyć taką konfiguracją firewalla, która przepuści ruch tylko na dozwolonych portach. Wadą jest możliwość wpisania do konfigu kazy portu np. 80...
    4. Iptablesy mają możliwość blokowania po stringu, wpisując do konfiga firewalla 'Kazaa' nawet nie wejdą na www.kazaa.com :D.
    Jak nie znasz się na ipchains to zajrzyj na tcz.wroclaw.pl oraz www.linuxindex.pl, iptables to wyższa szkoła jazdy.
    Stosując jednocześnie punkty 2,3,4 w połączeniu z cronem awansujesz na Najbardziej Lubianego Admina :D
    Qrcze, muszę zmienić lekarza :wink:
  • #8 122227
    And63
    Poziom 12  
    Posty: 35
    Ocena: 1
    Cytat:
    2. Ograniczyć transfer - każdy dostaje max tyle i koniec. Polecam
    http://cbq.trzepak.net/linux/shaperd_cbq.html, da się to uruchomić w godzinę.

    To rozwiązanie bardzo polecam, jest nieco inaczej niż napisał poprzednik bo jest to dynamiczny podział łącza a nie statyczny. Można zrobić 7 różnych konfigów i odpalać shapera z crona z odpowiednimi konfigami. Sam używam i jest rewelacja, sprawdzoe na łączach 1Mbit/74osoby, 512Kbit/14osób i 115Kbit/22osoby. W każdej z tych sytuacji spisuje się znakomicie.
  • #9 122465
    kysu
    Poziom 20  
    Posty: 539
    Pomógł: 9
    Ocena: 41
    dosyc sesownym i dajacym dobre efekty z niesfornymi uzytkownikami kazzy ktorzy najlepiej sciagali by jednoczesnie po kilkadziesiat np.filmow jednoczesnie, jest ograniczenie na serwerze ilosci polaczen z jednego IP sieci lokalnej ...zadne inne sposoby nie dawaly w naszej sieci dobrych rezultatow (zawsze ktos mial jakies ale.. np. ze on placi wiec wymaga...itd.) teraz kazdy moze korzystac z net-u no i nawet tym od kazyy wyszlo to na dobre :) (teraz jesli ktos na sile sciaga zbyt wiele plikow jednoczesnie i wykorzysta swoj limit polaczen nie moze korzystac np. z przegladarki IE :) wiec sam musi kolejkowac tylko tyle plikow do sciagniecia by moc uzywac innych prog. niz kazza... )
  • #10 122474
    techrys
    Poziom 28  
    Posty: 1537
    Pomógł: 17
    Ocena: 59
    :arrow: And63: Pisząc "max tyle i koniec" miałem na myśli cbq. Shaperd dzieli oczywiście dynamicznie.
  • REKLAMA
  • #11 125724
    DWAserwis
    Poziom 29  
    Posty: 1776
    Pomógł: 1
    Ocena: 51
    kysu napisał:
    ........ ktorzy najlepiej sciagali by jednoczesnie po kilkadziesiat np.filmow jednoczesnie, jest ograniczenie na serwerze ilosci polaczen z jednego IP sieci lokalnej .......
    a jak to można wykonać, wydaje mi się to sensowne, bo ograniczenie dynamiczne jakoś obchodzą kazowcy :( , i też mam z nimi problem, a na linuksie się nieznam :(
  • #12 125760
    techrys
    Poziom 28  
    Posty: 1537
    Pomógł: 17
    Ocena: 59
    dwaserwis napisał:
    ...bo ograniczenie dynamiczne jakoś obchodzą kazowcy


    Jakim cudem to obchodzą? W pliku /etc/shaperd/iplist.x wpisujesz:
    ip_usera 32 128 32 128, gdzie 32 to min. wartość down/upload a 128 max, i niech spróbują wyciągnąć więcej :lol: . Kaktus mi wyrośnie :D .
    Tak swoją drogą, też jestem ciekaw, jak ustalić limit połączeń - przyznaję, ciekawe rozwiązanie. Iptables? Proxy?
  • #13 125848
    kudlaty
    Poziom 16  
    Posty: 275
    Pomógł: 6
    Ocena: 2
    Ja proponuje Iptable i Cron najlepije mi to dotychczas dzialalo i blokowac blokowac
  • #14 126161
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Co do limitu połączeń to w iptables jest coś takiego jak iplimit (nie limit, to coś innego) który pozwala liczbę połączeń.
  • #15 126286
    And63
    Poziom 12  
    Posty: 35
    Ocena: 1
    Techrys ma rację - shapera nie obejdą, robiłem testy u siebie i nie ma szans - ustalasz limity i są nie do przeskoczenia.
  • #16 126421
    olcha0098
    Poziom 28  
    Posty: 1511
    Pomógł: 22
    Ocena: 57
    U mnie admininstrator blokował niektóre adresy ip, ale nic mu z tego nie wyszło bo zawsze się wszyscy przerzucali na co innego i było jeszcze gorzej niż przed zablokowaniem. Wszyscy pozapuszczali się na ftp i dalej nic mu z tego nie przyszło.
  • #17 127930
    And63
    Poziom 12  
    Posty: 35
    Ocena: 1
    No widzisz, a shaper pilnuje transferu do danego IP usera bez względu na port :D
  • #18 183878
    CKsrv
    Poziom 32  
    Posty: 2378
    Pomógł: 8
    Ocena: 87
    Witam.
    Ograniczacie ludziom transfer do jakiegos poziomu a jaka oni maja z operatorem umowe?
    Jesli np wykupili usluge dostepu do sieci z predkoscia 64kbps czy 128kbps to chyba maja prawo do takiej przepustowosci bez wzgledu na to co robia i czy np kazaa ciagnie 35 plików jednoczesnie. Jezeli jestem w bledzie to prosze o wyjasnienie.
  • #19 184160
    Gall
    Poziom 14  
    Posty: 77
    Ocena: 5
    Żaden operator za rozsądne pieniądze nie da ci GWARANTOWANEJ prędkości. To, co masz w umowie, to prędkość maksymalna.
  • REKLAMA
  • #20 184217
    marek_haj
    Poziom 13  
    Posty: 125
    Ocena: 1
    w kwestii predkosci maksylamnej i gwarantowanej polecem lekture cennika TPSA, normalnie lektura do poduszki na noc na dobry sen. Zadne lacze o cenie ponizej paru tys. PLN nie ma predkosci gwarantowanej i nie znam firmy w moim miesci ektora by takowa gwarantowala. Wszyscy wypisuja ze 256kilo i wogol enajlepiej to pisza ze 512 ale wszedzie jest magiczne slowo maksymalna czyli w godzinach szczytu jak sie doriwesz do 64 kilo to jest i dobrze.
    W sprawie samego blkowania polaczen. Od paru lat korzystam z DC++, umiarkowanie, jakas muzyka , czasem film jakis wpadnie ale nic na chama. Takie programy nie powinny byc banowane przez administratora na zasadzie permanentnej na cala siec bo to jednak krzywdzi uzytkownikow. Liczy sie chyba kultutra sciagajacego, z niestety z tym cienko czasem bywa. Mozna przeciez sicgac sobie film, grunt zeby nie ciagnac 30 na raz z predkoscia 20 b/s. Chyba ze czego nie rozumiem .
    Pozdrofka
    MArek
  • #21 184322
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Widziałem kiedyś oferte firmy FORMUS i mieli w cenniku wydzielone dla okręślonego maksymalnego pasma kilka wartości gwarantowanych. Przy czym gwarantowanie polegało na gwarantowanym transferze poprzez szkielet firmy do dowolnego punktu styku (dobrze że mieli ich kilka). O cenach nie będe wspominał bo się włos na głowie jeży, firma świadczy swoje usługi przy pomocy łącz mikrofalowych.
  • #23 184840
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    U mnie też nieco zawyża bo pokazuje że mam 155k podczas kiedy mam wykupione 128k. Dużo lepszy do testowania jest program DUMeter który pokazuje na bieżąco przesył danych. U mnie przy maksymalnym obciążeniu oscyluje przepustowość w okolicach 128k (co jest prawdą)
  • #24 228560
    Bedi
    Poziom 13  
    Posty: 135
    Pomógł: 1
    a wie ktoś może jak Przyblokować Kaze na Win XP bo już mnie wkurzaja w sieci w serwer stoi na moi normalnym kompie ze wzgledów ekonomicznych i chciałbym im wyłanczać kaze na dzien pomóżcie bo ich pozabijam
    Miałem z nimi umowe że nie będą korzystać z kazy w dzien ale widze ze sobie to olewaja wiec postanowilem zablokowac tylko nie wiem jak
    --------------------------------------------------------------------------
  • #25 228583
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Na krótką mete wystarczy zablokowanie portu, w jakis sposób udostępniasz sieć?
  • #26 228630
    Bedi
    Poziom 13  
    Posty: 135
    Pomógł: 1
    wbudowane udostepnianie polaczenia internetowego w WIN XPa łącze to jest to SDI moze podacie mi jakis program który blokuje p2p nie koniecznie przez okreslony czas ale wogule i jaki porty blokowac albo jakie IP
  • #27 228850
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Z tym udostępnianiem to jest tak że nie wiadomo do końca jak ono jest zrobione ale możesz spróbować tego niby-firewalla wabudowango w windows.
  • #28 228951
    Bedi
    Poziom 13  
    Posty: 135
    Pomógł: 1
    wiesz z tego co widzialem to raczej nie ma gdzie wpisac portow do zablokowania
    a tak przy okazji wie ktos czy jest prograsm do patzrenia jakie pakiety leca z netu do mojej sieci chodzi mi cos podobnego do snifera z linuxa tylko mowie ze mam swicha wiec zwykle snifery nichodza
  • #29 228960
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 240
    Ja mam w2k:
    Właściwości połączenia sieciowego => Protokół TCPIP => Właściwości => Zaawansowane => Opcje => Filtrowanie TCPIP
    Niestety można definiować TYLKO porty które się przepuszcza, a tak wogóle to nie wiem czy to dobrze działa. Jeśli odpalisz snifera na bramce to możesz monitorować cały ruch sieciowy z internetu i do internetu.
  • #30 228966
    Bedi
    Poziom 13  
    Posty: 135
    Pomógł: 1
    a masz moze jakis snifer albo jakies namiary na snifera pod win XP

Podsumowanie tematu

✨ W dyskusji poruszono problem przeciążenia łącza przez programy P2P, zwłaszcza Kazaa, i potrzebę ich blokowania w godzinach dziennych przy jednoczesnym odblokowaniu nocą na serwerze Linux. Proponowane rozwiązania obejmują wykorzystanie harmonogramu zadań cron do przełączania reguł firewalla (iptables lub ipchains) między konfiguracjami blokującymi i zezwalającymi na ruch P2P. Zalecane jest stosowanie iptables ze względu na możliwość definiowania reguł czasowych oraz filtrowania pakietów po zawartości (np. słowo "Kazaa"). Alternatywnie sugerowano dynamiczne ograniczanie transferu i liczby połączeń na użytkownika za pomocą narzędzi takich jak shaperd i cbq, co skutecznie kontroluje obciążenie sieci i zapobiega nadużyciom. Wskazano również na ograniczenie liczby jednoczesnych połączeń z jednego IP jako efektywną metodę kontroli. W kontekście Windows XP omawiano trudności z blokowaniem P2P i proponowano użycie programów do monitorowania ruchu sieciowego, takich jak CommView, oraz narzędzi typu snort do wykrywania i blokowania pakietów zawierających charakterystyczne ciągi znaków. Dyskusja zawierała także uwagi dotyczące braku gwarantowanej prędkości łącza u operatorów oraz kwestie etyczne związane z ograniczaniem transferu użytkownikom.
Wygenerowane przez model językowy.
REKLAMA