logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak zablokować Kazę, która obciąża sieć LAN?

jozefg 15 Gru 2003 09:06 4632 29
REKLAMA
  • #1 437771
    jozefg
    VIP Zasłużony dla elektroda
    Posty: 5960
    Pomógł: 197
    Ocena: 746
    Jeden z użytkowników mojej sieci zainstalował sobie Kazę...
    Jaki efekt to pewnie wiecie - dobija cały transfer w sieci!
    Normalnie jest 40 - 80 kbps ale w momencie jak on zasysa filmy (24 godz na dobę) spada mi do 0,5kbps!
    Strony wczytują się 3 do 5 minut!
    Człowiekowi nie da się wytłumaczyć - jedyna metoda to wyjęcie jego kabla z huba.
    Jak można zablokować to cholerstwo???
  • REKLAMA
  • #3 437864
    Sir_Yaro
    Poziom 18  
    Posty: 322
    Pomógł: 4
    Ocena: 4
    Najlepszym rozwiazaniem jest przydzielenie mu na kawalka pasma (jak jestes wredny to na sztywno :D) i niech na tym sobie szaleje ile chce... W ogole cala siec nalezalo by dynamicznie dzielic aby nie bylo problemow....

    Mozesz tez walnac regule w firewallu blokujaca wszystkie porty poza okreslonymi (na standardowo uzywane uslugi) w godzinach dziennych, a od np. 24 do 8 rano dajaca calkowicie wolne wyjscie na swiat.

    p.s. Picia to oczym piszesz to IMO najgorsze k*restwo jakie moze byc. Chodzi o nie informowanie usera o wprowadzonych zmianach. Dostaje piany jak admin zaczyna traktowac LAN jako swoje male krolestwo, a uzytkownikow jak chlopow panszczyznianych. Owszem ma obowiazek pilnowac, sterowac, koordynowac etc. ale IMO jego psim obowiazkiem jest informowanie o wprowadzonych zmianach. Prosta zasada - jesli płace to wymagam. A place za dostep do internetu, a nie za dostep do 2-3 uslug (np. www, irc, GG).

    Nie dalej jak 2 tyg. temu w pewnym momencie siadlo mi na kompie niemal wszystko. Dzialaly tylko ww 3 uslugi. Konczylem akurat pewien projekt dla firmy z wawy i nagle nie moglem sie polaczyc z baza SQL. 3 dni szukania, kombinowania, stawania na glowie i prawie wrozenia. A czas leci....
    Efekt? Musialem zadzwonic do wawy (podroz odpadala) i jakiemus lamerowi przez telefon tlumaczyc co ma pokolei wpisywac modlac sie jednoczesnie aby gdzies literowki nie zrobil bo nigdy nie dojde co jest nie tak. Koszt - 200zł. Nastepnego dnia pojechalem do providera dowiedzies sie co jest. Niechetnie mi wyjasnil, ze to jego sprawka - az sie zagotowalem. Po raz pierwszy podnioslem glos i z je**lem typa jak burą sukę (nie pamietam abym przez ostatnie kilka lat uzyl takiego slownictwa jakim go wtedy okreslilem). Jak sie juz uspokoilem to siegnalem do teczki wyjalem papiery i wystawilem mu rachunek na 250zł. (Dotad nie wiem czemu tylko tyle :/)
    "Jak pan chce mozemy sie sadzic..."
    Nie chcial...
  • REKLAMA
  • #5 437888
    Sir_Yaro
    Poziom 18  
    Posty: 322
    Pomógł: 4
    Ocena: 4
    Picia136 napisał:
    a mam pytanie jak mozna przydzielic kawalek na sztywno.Mam zrobione udostepnienie neta w nindowsie?? bo mam problem z bratem tez jedzie na kazza zainstalowalem firewola ale sie zorietowal.


    np. Bandwidth Controller

    dla innych prg tego typu uzyj googli (bo nie pamietam nazw)
  • REKLAMA
  • #6 438015
    Platon
    Poziom 42  
    Posty: 9185
    Pomógł: 744
    Ocena: 170
    Picia136 - poza tym kaza dziala tez na porice 80, wiec jej nie zablokujesz. Albo podzial pasma, albo wycinaniue pakietow po naglowku x-kazaa.

    do ograniczenia jeszcze netlimiter.
  • #7 438082
    jozefg
    VIP Zasłużony dla elektroda
    Posty: 5960
    Pomógł: 197
    Ocena: 746
    Serwer stoi na Linuxie.
    Ta pierońska Kaza niczym nie daje się zdusić , niby transfer ograniczony ale jak delikwent cokolwiek ściąga to w pozostałych komputerach w sieci transfer spada niemal do zera!
  • #8 438146
    edziu
    Poziom 29  
    Posty: 1866
    Pomógł: 47
    Ocena: 181
    Witam jedyne wyjściem jest go odłączyć od sieci jak chce kozysztać z kazzy to niech załozy sobie osobne łacze np. Neostrade, A jeżeli ty jesteś w sieci administatorem to powiedz mu albo "Kazza" albo "odłaczasz go" i wszyscy co korzystają z sieci bedą zadowoleni.
    Moim zdaniem to najlepsze wyjście
    bo kaze chyba niczym nie jesteś scisnąc(soft)
    bo kumpel dzielił łacze z gościem by mieć tajszy internet a gosciu zainstalował Kaze i kumpel po wielu próbach ograniczenia wkórzył się i odłaczył go
  • #9 438149
    jozefg
    VIP Zasłużony dla elektroda
    Posty: 5960
    Pomógł: 197
    Ocena: 746
    Hehe - bo tak robie , tylko na noc mu włączam.
    Ale musi być jakiś "normalny" sposób na Kaza-bandytę ,bo chyba tak Kaza powinna się nazywać...
  • #10 438168
    Golota
    Poziom 19  
    Posty: 410
    Pomógł: 4
    Ocena: 3
    Z tego co wim to najnowsza kaza laczy sie na losowych portach. Takze zablokowanie konkretnych portow nic nie da poniewaz musil bys blokowac poczawszy od 1 do 65565 (chyba dobrze pamietam) . Jedyna mozliwoasci jest przycieci mu transsferu z servera na np 15kb i po sprawie. i niech wtedy ssa. A jezli nadal bedzie sie ulic to na 10 potem na 8 az bedzi dobrze :).

    Pozdrowionka
  • #11 438222
    edziu
    Poziom 29  
    Posty: 1866
    Pomógł: 47
    Ocena: 181
    jest jescze jedna opja postawić drógi server z siecówką jakiegoś starego gramota i podłaczyć z głownego serwera do drógiego poprzez coma RS232 i morzeesz ogramiczyc mu dostep od 75 do 115200 bitów na sekunde i gosc morze zasówać ile chce :D

    SKRAJNE NIECHLUJSTWO!!! Następny taki post spotka się z konsekwencjami.
    [jankolo]
  • REKLAMA
  • #12 438272
    Sir_Yaro
    Poziom 18  
    Posty: 322
    Pomógł: 4
    Ocena: 4
    jozefg napisał:
    Hehe - bo tak robie , tylko na noc mu włączam.
    Ale musi być jakiś "normalny" sposób na Kaza-bandytę ,bo chyba tak Kaza powinna się nazywać...


    cos tam jest kiedys cos wygooglalem ale sie tym nie interesowalem. Generalnie trzeba filtrowac pakiety i wtedy wszystko dziala, a to swinstwo nie...
  • #14 438345
    zysiu
    Poziom 14  
    Posty: 139
    Pomógł: 4
    Ocena: 14
    Jesli serwer stoi na linuxie to polecam Patch'o'matic'a. Mozesz wtedy szukac w naglowkach pakietow "kaaza" i ograniczyc transfer tych pakietow np. do 4kB:) Nie znam innego sposobu na kaaze bo to gufno przekieruje sie samo na inne porty, jak mu zablokujesz podstawowe. Ja mialem ten sam problem z Emulem na SDI i rozwiazalem go wlasnie w ten sposob, dziala :D
  • #15 438407
    Sir_Yaro
    Poziom 18  
    Posty: 322
    Pomógł: 4
    Ocena: 4
    avatar napisał:
    u nas tez sie wycfanili to ja zrobilem tak powiedzialem ustanie Kaza od 23:00 do 7:00 jak bedzie wlaczona poza tymi godzinami wicej niz kilka godzin w tygodniu user ma bana ..Tylko port 80 do danego usera a jak sie nie podoba to wypier@#@


    Widzisz to nie jest rozwiazanie...
    Podpisujac (np. ze mna) umowe zobowiazujesz sie do swiadczenia pewnych uslug. Ja zobowiazuje sie do przestrzegania regulaminu okreslonego w tej umowie. Tak wiec jesli nie ma nic w regulaminie to nie masz prawa zakazywac uzywania czegokolwiek co nie jest niezgodne z prawem. A udowodnic, ze kaza jest uzywana do piracenia nie jest latwo (mozesz szpiegowac usera ale to jest nielegalne co bedzie czynilo Twoje dowody nic nie wartymi). Blokujac porty praktycznie lamiesz juz umowe z uzytkownikiem gdyz - jw pisalem - umowa opiewa na (np.) "nielimitowany dostep do internetu" ktory bez zadnych watpliwosci jest limitowany... Dodatkowo jesli nie udowodnisz uzytkownikowi lamania regulaminu/prawa nie mozesz wypowiedziec z nim umowy...

    Tak prawde mowiac IMO jako admin mozesz wszystko i nic. Jak trafisz na kogos kto sie ostro postawi to albo spasujesz, albo sie dogadasz albo mozesz beknac...
  • #18 438809
    Sir_Yaro
    Poziom 18  
    Posty: 322
    Pomógł: 4
    Ocena: 4
    avatar napisał:
    ja ma w regulaminie ze moge zerwac umowe z userem bez podawania przyczyn , po drugie prawo :P mnie zobowiazuje do porwadzenia tej kancelraji , potrzecie u mnie niepisze ze jest nielimitowany ,
    Dobra umowa to podstawa !


    Spryciarz.... :D
    Ale ja bym takiej umowy nie podpisal... :P
  • #19 439086
    techrys
    Poziom 28  
    Posty: 1537
    Pomógł: 17
    Ocena: 59
    Ja rozwiązałem ten problem tworząc cennik, user dostaje taki transfer za jaki płaci i ani_bita_więcej, z tym co ma może robić co chce pod warunkiem że nie wychodzi poza lokal.
    Od długiego już czasu stosuję shaperd z http://www.cbq.trzepak.net/linux/shaperd_cbq.html
    Jedyną jego wadą jest spory apetyt na zasoby systemu - na słabszych maszynkach zdrowo drze swapa. Konfiguracja jest bardzo prosta, nie zajmuje więcej jak 30min.
  • #20 439120
    elektronik321
    Poziom 22  
    Posty: 542
    Pomógł: 29
    Ocena: 51
    kaza to takie diabelsto ze nawet jak nic nie sciąga to i tak zapycha duzo pasma poniewaz komunikuje sie z serwerem - rada pasmo sztywne lub goscia z sieci usunąc
  • #21 473830
    Konto nie istnieje
    Konto nie istnieje  
  • #22 474573
    mac44
    Poziom 12  
    Posty: 33
    Jeśli masz serwer na Linuxie to pzreczytaj to bardzo dobre

    Plik jest dobry tylko, że pod Open Ofiice (swx) ;)
    -----------------
    sam używam OO, ale był raport bo niektórzy nie znają, więc dlatego napisałem że dobry :)
    <Acula>
    Załączniki:
    • CBQ.ZIP (10.18 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #23 476426
    mac44
    Poziom 12  
    Posty: 33
    Acula
    Ja ja mam Linuxa i jak cos mam pod niego to korzystam z Open Ofice. :D
    ale oki tu dodaje doc.
    Załączniki:
    • CBQ.doc (28 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #24 478056
    Kwasior21
    Poziom 11  
    Posty: 7
    Jezeli chodzi o porty na Kazie to nie posuwaj sie do tego stopnia zeby je poblokowac:) Tak jak koledzy pisza najlepiej zmniejszyc priorytet na najnizszy i niech ciagnie sobie po 5 kilo...po pewnym czasie znudzi mu sie taki transfer zacznie szukac na stronkach...Kazaa to cholerstwo ale bardzo wygodne dla poczatkujacych..szybko znajdzie sie potzebny plik.....:)

    Pozdro @L.L:)
  • #25 651203
    pasztet
    Poziom 11  
    Posty: 11
    kaze da sie zablokopwac w okreslonych godzinach,do ip tables jest biblioteka ktora rozpoznaje pakiety p2p i moze je zablokowac,nazywa sie chyba ipp2p2
  • #26 2309785
    jurlich
    Poziom 10  
    Posty: 39
    A co zrobić, gdy nie ma fizycznego serwera w LANie, stoi tylko router, no i w dodatku admin zglosil telekomunie żeby ta puszczala tylko podstawowe porty (www,ssh,telnet,gg) - podobno istnieje taki "pakiet" ktory blokuje wszystko oprucz wyzej wymienionych. W jaki sposob dojsc do gościa ktory zasysa p2p w ciągu dnia, i czy istnieje mozliwosc konfiguracji routera w taki sposób, żeby samoczynnie blokował p2p w ciagu dnia a w nocy puszczal wszystko?
  • #27 2617047
    Pytong
    Poziom 32  
    Posty: 1944
    Pomógł: 159
    Ocena: 81
    OJ ludzie ludzie ... jest coś takiego jak connection count limit ... wrednemu userowi wystarczy .. ograniczyć do 20
  • #28 2617070
    Raflles
    Poziom 14  
    Posty: 93
    Pomógł: 4
    Szczerze ?? Ja mogę siebie uosobić jako typowy użytkownik KAZZA. Jeżeli taką masz przepustowość łącza i tak ci je przymula przy połączeniu jednego kompa z KAZZĄ to proponuję zmienić profesję na co innego a nie na zarządzanie siecią internetową.

    Sorry to nie jest złośliwość, ale z mojego punktu widzenia, jeżeli ja płacę za internet prawie 50 zł miesięcznie i mam sobie TYLKO oglądać strony typu google, onet, itp. To ja dziękuję za takie łącze.

    Dociekliwym przypominam, że P2P zostało stworzone do dzielenia się legalnymi plikami, więc nie mówię tutaj o tym by pozwalać na piractwo w necie. Pozdrawiam !!
  • #29 2617270
    nerevarine
    Poziom 21  
    Posty: 479
    Pomógł: 32
    Ocena: 5
    @jezus2001 - problem w tym, że kazaa wysyła duużo śmieci i nie wiadomo czego jeszcze, skutecznie blokując sieć...
    są dużo ciekawsze aplikacje p2p typu emule czy utorrent.. no ale tam trzeba przysiedzieć nad konfiguracją (co nie każdemu się chce) i trzeba jeszcze wysyłać tyle ile się pobrało (inaczej jest się zwykłą pijawką...)
  • #30 2617835
    Platon
    Poziom 42  
    Posty: 9185
    Pomógł: 744
    Ocena: 170
    nerevarine - posiedziec mozna lub nie. Ale to administrator (a nie uzytkownicy) ma tak skonfigurowac lacze, zeby przy obecnosci uzytkownikow ktorym "posiedziec" sie nie chce, dla reszty net dzialal bezproblemowo.

    Podzial pasma i ograniczenia ilosci polaczen to jedyne rozwiania. A nie sprzedawanie dostpeu do "prawie internetu". Jak wiemy, "prawie" robi wielka roznice.

Podsumowanie tematu

LABEL_AI_GENERATED
Problemem jest użytkownik sieci LAN, który korzysta z programu Kazaa, co powoduje znaczne obciążenie łącza i spadek transferu dla pozostałych użytkowników. Kazaa wykorzystuje losowe porty, w tym port 80, co utrudnia skuteczne blokowanie na poziomie firewall. Proponowane rozwiązania obejmują instalację firewalla z blokadą portów, dynamiczne lub sztywne przydzielanie pasma (bandwidth shaping) za pomocą narzędzi takich jak Bandwidth Controller, netlimiter, shaperd czy Patch'o'matic (dla Linuxa). Możliwe jest także filtrowanie pakietów P2P za pomocą bibliotek do iptables (np. ipp2p2). W praktyce często stosuje się ograniczenia transferu lub limitowanie liczby połączeń (connection count limit). W skrajnych przypadkach zaleca się odłączenie użytkownika od sieci lub wymuszenie korzystania z osobnego łącza. Dyskusja podkreśla również aspekty prawne i regulaminowe związane z ograniczaniem dostępu do usług w sieci. Kazaa generuje duży ruch nawet bez aktywnego pobierania, co dodatkowo komplikuje zarządzanie pasmem. Alternatywą jest stosowanie bardziej konfigurowalnych aplikacji P2P, jednak wymaga to większej wiedzy użytkowników i administratorów.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA