LINUX.ORG.RU
ФорумAdmin

Кто как режет торенты?


0

1

Народ, поделитесь, пожалуйста, опытом, кто как обрезает торренты на шлюзе?

Хотелось бы увидеть статейки, куски личного кода.

★★

Последнее исправление: Acceptor (всего исправлений: 1)

сейчас никак, а когда была необходимость - ограничивался баном популярных трекеров в фаерволе. их не так много - рутрекер, порнолаб, лостфильм, пиратбей. и парочка банально-отгороженых.

Komintern ★★★★★
()
Ответ на: комментарий от Komintern

Хм. ну это слишком глобально )))

Хотелось бы поставить квоту на скорость загрузки )))

Acceptor ★★
() автор топика
Ответ на: комментарий от silw

люди, которые до этого додумаются - также додумаются и до того, что не стоит и без того узкий рабочий канал забивать торентами. а остальные, попробовав открыть свой любимый рутрекер и обломавшись - с большой вероятностью забьют.
вообще резать торенты - это довольно таки сложная задача.

Komintern ★★★★★
()

-A FORWARD-LAN -p tcp -m tcp --dport 1024:65525 -m conntrack --ctstate NEW -j DROP

anonymous
()
Ответ на: комментарий от Komintern

Понимаю что сложно. Вот и хочу услышать кто как режет, кто пробовал, какими статьями пользовался?.... может сам что накалякал )

Acceptor ★★
() автор топика
Ответ на: комментарий от Acceptor

Зачем прокси обрабатывать траффик торрента? Просто через прокси ходят по HTTP/HTTPS и всё, торренты идут нафиг автоматически.

blind_oracle ★★★★★
()

использовать софт, который умеет Layer-7

2blind_oracle
через прокси тоже можно запустить торренты (tor например отлично справляется)

fbiagent ★★★
()
Ответ на: комментарий от fbiagent

Ну, если это не корпоративный шлюз, то можно всё что угодно. В компании обычно установка софта, подобного TOR, закрыта политиками безопасности. И даже если кто-то умудрится запустить его через прокси методом CONNECT, траффик будет сразу виден, и деятель получит по башке.

blind_oracle ★★★★★
()
Ответ на: комментарий от Acceptor

Не заметил коммент, из топика следует - зарезать :) Попробуй l7-filter модуль к iptables, но с шифрованым траффиком BT он вряд-ли справится, хотя хз.

blind_oracle ★★★★★
()

Выставить limit all !80,443 port ? Будут ходить по инетам, на всё остальное будет лимит. :) Ну и всякие skype можно тоже скажем через носки пустить)

DALDON ★★★★★
()
Ответ на: комментарий от s_brin

> У вас там госконтора, что ли, лол?

При чём тут госконтора? У нас не в госконторе при количестве персонала 7-8 человек очень часто интернет на рабочем месте менее 64 кб/с (меньше чем на усб-модеме) из-за того что кто-нибудь льёт что-нибудь с торрентов. Я стабильно, два-три раза в неделю приглашаю руководителя (он же владелец конторы) и показываю как я не могу открыть наш корпоративный сайт, потому что он хоть и сказал коллективу «я не хочу ставить прокси или ещё что-либо что фильтровало и блокировало трафик» но стесняется взять тариф больше 4 Мб/с.

shrub ★★★★★
()
Ответ на: комментарий от GoNaX

при увеличении скорости еть два варианта идеального развития события: 1. серия мегаериала скачивается быстрее, поэтому отрезки времени когда интернета нет у остальных относительно малы 2. ставится лимит на скачивание торрента и при прежнем времени скачивания серии мегасериала остаётя относительно нормальная полоса для работы.

P.S: но у нас канал забит не торрентами, а музычкой с вконтакте, просмотром коротких видеороликов и прочей лабуды (работают ведь только дураки), ну а когда кто-либо начинает качать с торрентов без установки ограничения закачки, то этот человек вычисляется нараз, ибо остальные остаются без интернета :)

shrub ★★★★★
()

У меня стоит прозрачный прокси, посему все прямые коннекты не проходят, и торрент не пашет.

Zhbert ★★★★★
()

просто FORWARD разрешен только по нужным портам.

uspen ★★★★★
()
Ответ на: комментарий от Komintern

>люди, которые до этого додумаются - также додумаются и до того, что не стоит и без того узкий рабочий канал забивать торентами.

dht включен по дефолту в большинстве торрент клиентов.

tazhate ★★★★★
()

>Народ, поделитесь, пожалуйста, опытом, кто как обрезает торренты на шлюзе?

в конторе если - то банить надо все вконтакты, трекеры, порнуху и прочее. если домашний шлюз - то привет гугл, оттуда настроек хватит.

tazhate ★★★★★
()

ИМХО, проще разрешить явно то, что нужно, а торренты закрыть.

L7, кстати, было бы неплохо, да.

post-factum ★★★★★
()
Ответ на: комментарий от Komintern

даже не смешно
1 dht
2 перерелизеры типа tfile и тд и тп

izmena ★★
()
Ответ на: комментарий от Acceptor

> повторюсь: Хотелось бы поставить квоту на скорость загрузки )))

Сквид пускай без ограничений, а проходящий трафик тупо зарежь весь. Торренты, там, неторренты, пофиг.

sin_a ★★★★★
()
Ответ на: комментарий от shrub

квос в руки и л7 а особо умных показываеш руководителю

izmena ★★
()
Ответ на: комментарий от sin_a

> проходящий трафик тупо зарежь весь

Скорость, в смысле.

Внутри сквида также можно разрулить кому что.

sin_a ★★★★★
()
Ответ на: комментарий от GoNaX

Хм.... если не сложно то выложи рабочий конфиг squid-a для подобного случая.

Acceptor ★★
() автор топика
Ответ на: комментарий от sin_a

Сквид, стоит, активно использую, как прозрачный прокси, скорость разграничивать умею ))) Хотя ссылочку зафиксирую )

Дело в том что когда торент через сквид прокидываешь - гейт вешается наглухо сквидом ) Так что рассматриваю возможные решения по урезанию скорости другими методами.

А торренты необходимы.... иногда бывают )))

Acceptor ★★
() автор топика
Ответ на: комментарий от Acceptor

Вот недавно идея пришла..... действительно нафиг зарезать лишний трафик, а на какой-нибудь сервак поставить Transmission.... кому положено скинуть ссылку на доступ к нему...

Acceptor ★★
() автор топика

а за чем их резать? дело это - экономически не выгодное ни людям, ни стране. так за чем же попусту iptables баламутить?

AGUtilities ★★★
()
Ответ на: комментарий от Acceptor

Не надо торрент через сквид. Пусть себе идёт через нат. Просто трафик проходящий ограничь скоростью, а исходящий (сквид) - не ограничивай.

sin_a ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.