LINUX.ORG.RU

qBittorrent и ufw

 ,


0

1

Всем доброго времени суток!

Пользуюсь qBittorrent'ом уже давно, и проблем со скачкой/раздачей вроде бы не замечал.
Для входящих соединений назначил порт 8999.
Соответственно, в ufw создал правила «8999 ALLOW IN Anywhere» и «8999 (v6) ALLOW IN Anywhere (v6)».
Хотя читал, что UDP для торрентов не нужен. Поправьте меня, если из правила его нужно убрать.

Так вот, недавно зачем-то заглянул в логи, а там постоянные сообщения от ядра о блокировке UFW UDP-пакетов на DPT=8999.

192.168.1.88 — мой комп.

Dec 1 03:21:17 debian kernel: [2069937.752957] [UFW BLOCK] IN=enp3s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=188.242.176.xxx DST=192.168.1.88 LEN=48 TOS=0x00 PREC=0x00 TTL=114 ID=3567 PROTO=UDP SPT=53296 DPT=8999 LEN=28
Dec 1 03:21:52 debian kernel: [2069973.000585] [UFW BLOCK] IN=enp3s0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=107.5.76.xxx DST=192.168.1.88 LEN=132 TOS=0x00 PREC=0x00 TTL=51 ID=3842 DF PROTO=UDP SPT=6881 DPT=8999 LEN=112

Как это понимать?

И ещё один вопрос: настраивая роутер, я не стал разрешать UPnP из соображений безопасности. Может, я был не прав?

Ответ на: комментарий от undef

Да, IP — белый, специально для сидирования. Спасибо за ответ. Сейчас включу и понаблюдаю. Кстати, можно где-нибудь почитать об этом подробнее?

art2021
() автор топика
Ответ на: комментарий от art2021

Полагаю, надо сниффать траффик и подобные пакеты потом анализировать. Но, если честно, не вижу в этом ни малейшего смысла в данной ситуации.

ololoid ★★★★
()
Ответ на: комментарий от yandrey

Можешь рассказать своими словами, что такое uTP? Читаю описание и не понимаю. Это как DHT, но другое? Также я помню что в 2008 году релизнулся uTorrent с этой фичей.

ZenitharChampion ★★★★★
()

не стал разрешать UPnP из соображений безопасности. Может, я был не прав?

Прав. Разумнее настроить проброс только нужного вручную.

Соединения блокируются, возможно, потому, что твоё правило стоит где-то после запрещающих. Надо смотреть полный набор правил iptables.

anonymous
()
Ответ на: комментарий от ZenitharChampion

Никакого отношения к DHT. Это более эффективный протокол обмена данными, иногда вызывающий истерику у не слишком хороших интернет-провайдеров :)

anonymous
()
Ответ на: комментарий от ololoid

Подобные сообщения сыпятся в лог ежеминутно. Я просто хочу понимать, что происходит на моей машине.

art2021
() автор топика
Последнее исправление: art2021 (всего исправлений: 1)
Ответ на: комментарий от anonymous

А в чём его эффективность? Если мне не изменяет склероз, uTP занимался балансировкой нагрузки при канале с ограниченной пропускной способностью. Проще говоря, давал возможность нормально серфить при работающем загруженном торрент-клиенте.
В плане скорости, по-моему, изначально говорилось, что с uTP клиент будет работать медленнее.
Соответственно, с распространением каналов шириной в сотни мегабит необходимость в этом протоколе отпала.
Или я что-то пропустил/недопонял?

art2021
() автор топика
Ответ на: комментарий от anonymous

Вот как раз потому, что пока не разобрался, как настраивать его выборочно вручную, я снова его выключил.
Таблицу NAT Traversal он показывать отказывается, крутит прогресс-баром на табе, и дальше дело не идёт.

Выхлоп «sudo iptables -S» очень здоровый. Оказывается, у меня ещё IPKungFu стоит) Но интересно, что, кроме 8999, я открывал через gufw ещё пару портов, и в gufw их все сейчас вижу. Однако «iptables -S | grep ufw» показывает в конце выдачи только
-A ufw-user-input -p tcp -m tcp --dport xxx -j ACCEPT
-A ufw-user-input -p udp -m udp --dport xxx -j ACCEPT
-A ufw-user-input -p tcp -m tcp --dport yyy -j ACCEPT
-A ufw-user-input -p udp -m udp --dport yyy -j ACCEPT
Правил для порта 8099 нет.

Тогда пробуем «iptables -S | grep 8999» и получаем:
-A INPUT -i enp3s0 -p tcp -m state --state NEW -m tcp --dport 8999 -j ACCEPT
-A INPUT -i enp3s0 -p tcp -m state --state NEW -m tcp --dport 8999 -j ACCEPT
-A INPUT -i enp3s0 -p udp -m state --state NEW -m udp --dport 8999 -j ACCEPT

art2021
() автор топика
Ответ на: комментарий от art2021

ничего особенно не изменилось.

Куча пиров всеравно будет стучаться, ища DHT, uTP, они узнают только ip:порт, остальное проверяют.

yandrey
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.