1 (edytowany przez Alley 2017-07-25 13:36:18)

Temat: Blokada torrentów

Czy istnieje możliwość "zablokowania" pobierania torrentów ?

Znalazłem takie coś:

#l7proto MSN and P2P block 
iptables -I FORWARD -m layer7 --l7proto msnmessenger -j DROP
iptables -I FORWARD -m layer7 --l7proto msn-filetransfer -j DROP
iptables -I FORWARD -m layer7 --l7proto 100bao -j DROP
iptables -I FORWARD -m layer7 --l7proto ares -j DROP
iptables -I FORWARD -m layer7 --l7proto audiogalaxy -j DROP
iptables -I FORWARD -m layer7 --l7proto bittorrent -j DROP
iptables -I FORWARD -m layer7 --l7proto directconnect -j DROP
iptables -I FORWARD -m layer7 --l7proto edonkey -j DROP
iptables -I FORWARD -m layer7 --l7proto fasttrack -j DROP
iptables -I FORWARD -m layer7 --l7proto gnutella -j DROP
iptables -I FORWARD -m layer7 --l7proto mute -j DROP
iptables -I FORWARD -m layer7 --l7proto poco -j DROP
iptables -I FORWARD -m layer7 --l7proto shoutcast -j DROP
iptables -I FORWARD -m layer7 --l7proto soulseek -j DROP
iptables -I FORWARD -m layer7 --l7proto tesla -j DROP

# Block Torrents Strings using Boyer-Moore
iptables -I FORWARD -m string --string "BitTorrent protocol" --algo bm -j DROP
#iptables -I FORWARD -m string --string ".torrent" --algo bm -j DROP

dodałem do /etc/firewall.user

/etc/init.d/firewall restart

ale efekt jest taki że router w kółko się restartuje.

2

Odp: Blokada torrentów

Generalnie - nie ma jak.

1. layer7 został wywalony z lede, w starszych wydaniach i w gargoyle powoduje problemy
2. obecnie torrenty potrafią korzystać i z portu 80 i z 433 i robić szyfrowane połączenia. Więc sprawdzanie zawartości pakietu nic nie da.

Możesz zrobić dla danego klienta qos np. na 1Mbps i niech się kisi z takimi połączeniami, ograniczyć liczbę połączeń lub zrobić qos, znane porty  dać do normalnej klasy a wszystko inne (więc i torrenty) dać do klasy domyślnej która ma jakąś małą przepustowość.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.