Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Как блокировать torrent  (Прочитано 1979 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Как блокировать torrent
« : 22 Апреля 2013, 16:58:48 »
Аллоха! В общем возникла необходимость убивать на корню все попытки забивания канала торрентами из локалки. Каккими средствами это можно осуществить?
Как сделать обратное я, в принципе, нашел. Если я в торренте выставлю порт, скажем 49494, то с помощью
-t nat -A PREROUTING -p tcp (/udp) --dport 49494 -i eth0 -j DNAT --to $IP_localmachine
-t filter -A INPUT -i eth0 -p tcp (/udp) --dport 49494 -j ACCEPT
могу позволить нужным машинам качать торрент. Но проверить правильность я не могу, ибо для начала надо закрыть оный торрент для всех, чтобы открыть апосля для некоторых.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Как блокировать torrent
« Ответ #1 : 22 Апреля 2013, 17:19:20 »
для начала надо закрыть оный торрент для всех, чтобы открыть апосля для некоторых.
Очевидно, прибить filter/FORWARD.

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Как блокировать torrent
« Ответ #2 : 22 Апреля 2013, 17:29:09 »
ArcFi,
простите? пока не понимаю(

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Как блокировать torrent
« Ответ #3 : 22 Апреля 2013, 17:33:46 »
На FORWARD установить политику DROP, либо аналогичное терминирующее правило.

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
Re: Как блокировать torrent
« Ответ #4 : 22 Апреля 2013, 17:34:21 »
Будет проще ограничить доступ к торрент-сайтам. Потому что торренты можно гонять через любой порт.

Ну, а раз вы нашли способ пробросить нужный порт через NAT, то и привяжите это правило к конкретным машинам, а остальных - в сад.
Kubuntu - наше фсё! :Ь

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Как блокировать torrent
« Ответ #5 : 22 Апреля 2013, 17:48:57 »
ArcFi,
Все равно туго, видимо понедельник, простите... Вы предлагаете -P FORWARD сбрасывать? Хотя судя по "прибить filter/FORWARD" нет. Объясните, пжалста

gva230,
Да, в том и проблема, что торренты не привязаны к одному порту. а доступ к торрент-саитам тоже не вариант:
1- придется подымать squid+ dansguardian, например. в чем не вижу смысла, ибо блокировать придется только торрент-саиты.
2- Что мешает человеку на ноутбуке дома поставить на скачку 200 Гб сериала, к примеру, и придя к Нам забивать канал, просто открыв торрент?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28507
    • Просмотр профиля
Re: Как блокировать torrent
« Ответ #6 : 22 Апреля 2013, 18:05:02 »
Всё равно придётся ставить сквид. Дропаете FORWARD, HTTP перенаправляете на кальмара, в кальмаре запрещаете CONNECT.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
Re: Как блокировать torrent
« Ответ #7 : 22 Апреля 2013, 18:06:16 »
ArcFi,
Все равно туго, видимо понедельник, простите... Вы предлагаете -P FORWARD сбрасывать? Хотя судя по "прибить filter/FORWARD" нет. Объясните, пжалста
Он предлагает отказаться от форвардинга вообще, использовать только НАТ и пропускать входящий трафик только на допустимые порты.
Kubuntu - наше фсё! :Ь

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28507
    • Просмотр профиля
Re: Как блокировать torrent
« Ответ #8 : 22 Апреля 2013, 18:10:02 »
gva230, Вы же чистый бред пишете, даже не задумываясь о смысле написанного.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн gva230

  • Активист
  • *
  • Сообщений: 981
  • GUI-овый линуксоид
    • Просмотр профиля
    • Моя дикая страничка
Re: Как блокировать torrent
« Ответ #9 : 22 Апреля 2013, 18:27:39 »
gva230, Вы же чистый бред пишете, даже не задумываясь о смысле написанного.
У меня этот чистый бред на серваке работает...
Kubuntu - наше фсё! :Ь

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Как блокировать torrent
« Ответ #10 : 22 Апреля 2013, 19:04:56 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28507
    • Просмотр профиля
Re: Как блокировать torrent
« Ответ #11 : 22 Апреля 2013, 19:07:12 »
gva230, Вы же чистый бред пишете, даже не задумываясь о смысле написанного.
У меня этот чистый бред на серваке работает...
Что бы у вас там ни работало, его описание, изложенное тут вами, ничего общего с реальностью не имеет.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн YellowRaccoon

  • Автор темы
  • Участник
  • *
  • Сообщений: 225
    • Просмотр профиля
Re: Как блокировать torrent
« Ответ #12 : 23 Апреля 2013, 17:04:38 »
ArcFi,
Прекрасно. В той теме есть нужный набор правил через algo bm. Работает. Осталось разобраться, как именно. Вопрос решен, благодарю!

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: Как блокировать torrent
« Ответ #13 : 23 Апреля 2013, 21:45:19 »
для блокирования транзитного torrent трафика нужен DPI
посмотрите в сторону хотя бы l7-filter-userspace

 

Страница сгенерирована за 0.062 секунд. Запросов: 25.