faq обучение настройка
Текущее время: Сб июл 19, 2025 16:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Торренты и DFL-800.
СообщениеДобавлено: Пт дек 10, 2010 13:22 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
Добрый день.

Необходимо прикрыть скачивание торрентов из локальной сети, а точнее, чтобы сетевой экран принудительно доводил до 0 килобайт активное соединение в клиенте.
Понятно, что скачивание самого файлика .torrent можно запретить проксей или через ALG сетевого экрана, закрытие отдельно взятых портов проблему не решит, также не решит проблему выключение поддержки UPnP в сетевом экране.

Есть мысль завязать это ограничение с помощью QoS, но как это организовать по уму? Или можно как-то иначе подобное организовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пт дек 10, 2010 13:51 
Не в сети

Зарегистрирован: Чт мар 09, 2006 11:00
Сообщений: 46
Откуда: Тихорецк
Вопрос интересный. Но очень сомневаюсь, что средствами одного девайса её можно решить. Есть ещё ФТП который надо бы оставить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пт дек 10, 2010 16:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Например запретить наружу все порты кроме нужных типа DNS HTTP/HTPS FTP и т.п.

Это обрубит торренты почти 100%-но

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пт дек 10, 2010 16:30 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
Режим так называемого "белого списка" - это мера пожалуй уже крайняя и универсальная, тут скорее хочется увидеть иные способы.

YuriAM писал(а):
Например запретить наружу все порты кроме нужных типа DNS HTTP/HTPS FTP и т.п.

Это обрубит торренты почти 100%-но


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пт дек 10, 2010 23:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Иной способ - использование IDP, но он требует платной подписки, да и от шифрования не спасет.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пн дек 13, 2010 11:27 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
пришлось прибегнуть к "белому списку", предварительно перебив нужные правила.
закачка торрентов стоит мёртво на нуле!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пн дек 13, 2010 11:46 
Не в сети

Зарегистрирован: Чт мар 09, 2006 11:00
Сообщений: 46
Откуда: Тихорецк
itraco писал(а):
пришлось прибегнуть к "белому списку", предварительно перебив нужные правила.
закачка торрентов стоит мёртво на нуле!

Убить торренты не проблема. Проблема сохранить при этом работоспособность ФТП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пн дек 13, 2010 14:04 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
tokarev писал(а):
itraco писал(а):
пришлось прибегнуть к "белому списку", предварительно перебив нужные правила.
закачка торрентов стоит мёртво на нуле!

Убить торренты не проблема. Проблема сохранить при этом работоспособность ФТП

не вижу связи :D

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пн дек 13, 2010 14:30 
Не в сети

Зарегистрирован: Ср май 06, 2009 08:17
Сообщений: 22
tokarev писал(а):
itraco писал(а):
пришлось прибегнуть к "белому списку", предварительно перебив нужные правила.
закачка торрентов стоит мёртво на нуле!

Убить торренты не проблема. Проблема сохранить при этом работоспособность ФТП



поделитесь, как иначе можно убить торренты! 8)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пн дек 13, 2010 15:48 
Не в сети

Зарегистрирован: Чт мар 09, 2006 11:00
Сообщений: 46
Откуда: Тихорецк
itraco писал(а):
tokarev писал(а):
itraco писал(а):
пришлось прибегнуть к "белому списку", предварительно перебив нужные правила.
закачка торрентов стоит мёртво на нуле!

Убить торренты не проблема. Проблема сохранить при этом работоспособность ФТП

поделитесь, как иначе можно убить торренты! 8)

Сам бы хотел знать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Пн дек 13, 2010 17:41 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
tokarev писал(а):
Сам бы хотел знать.

Вам же было написано, убиваете стандартное правило ( обычно "allow_standard" которое разрешает ходить all_tcp через NАТ) создаете новую групу сервисов в который включаете например all_dns, all_http, all_ftp, all_smtp, all_pop, и другие каккие кому нужны например аська и т.д. и т.п. после этого создаете новое правило с новым сервисом, и торент помирает, инфформационный файлик конешно скачается, но скачка/отдача не будет идти.
Да ктото писал что PnP есть в ДФЛ - это гдеж там такая функция :mrgreen: ?

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Вт дек 14, 2010 05:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для FTP можно использовать правило с сервисом ftp-passthru - необходимые дополнительные порты будут открываться динамически на основании данных сессий
Ньюанс - работа должна быть в юникоде (некоторые сервера не поддерживают, не смотря на RFC)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Вт дек 14, 2010 15:00 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
господа, то чего вы хотите можно реализовать только используя DPI и оно есть на железках совершенно другого ценового диапазона нежели DFL-800 ... лично я юзал Cisco SCE - оно умеет то чего вы хотите (и много чего еще), но ценник вам очень не понравится ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Вт дек 14, 2010 16:53 
Не в сети

Зарегистрирован: Чт мар 09, 2006 11:00
Сообщений: 46
Откуда: Тихорецк
danilovav писал(а):
Для FTP можно использовать правило с сервисом ftp-passthru - необходимые дополнительные порты будут открываться динамически на основании данных сессий
Ньюанс - работа должна быть в юникоде (некоторые сервера не поддерживают, не смотря на RFC)

Во-первых шифрованные ФТП сессии не будут работать.
Во-вторых клиент может подключиться к фиктивному ФТП серверу и наоткрывать себе порты.
В-третьих никто не гарантирует, что торренты не будут использовать порты из вайт-листа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Торренты и DFL-800.
СообщениеДобавлено: Вт дек 14, 2010 18:52 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
tokarev писал(а):
никто не гарантирует, что торренты не будут использовать порты из вайт-листа.

именно потому что торренту ничто не помешает работать на 80-м порту (или вы запретите НТТР?) любая идея с white листом терпит крах (
повторюсь, почти (~5-10% не распознанного трафика) гарантированное решение - это DPI

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 408


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB