Blokada kazy

Knexus

Użytkownik
Dołączył
Lipiec 2, 2003
Posty
118
Witam Czy jak zablokuje sie kaze to inne p2p beda mogly sciagac czy zaden nie bedzie dzialaal ?? acha i jak zablokowac kaze na freesco?? Albo powiedzmy ze otwarty bedzie tylko port 80 czyli da sie przegladac strony a p2p i sciagganie normalne bedzie dzialac ?? OK jak ktos wie cos na ten temat to prosze o odpowiedz szukam w googlach ale wiecie jest tego tyle ale nie ma kakretnej odpowiedzi ali opisu jak to zrobic
smile.gif
 

NiuNio

Użytkownik
Dołączył
Listopad 18, 2002
Posty
953
kazy nie zablokujesz bo jest to baaaardzo trudne, poniewaz kaza pracuje na porcie 80 czyli jesli bys chcial zablokowac kaze to by musial zamknac calkowicie internet.
a jesli by ci sie udalo zablokowac kaze to inne programyu chodzily by normalnie
 

[flo]

Użytkownik
Dołączył
Czerwiec 9, 2003
Posty
9
>>kazy nie zablokujesz bo jest to baaaardzo trudne

Skoro bardzo trudne to jednak da sie zablokowac. I nie takie trudne.

>>poniewaz kaza pracuje na porcie 80 czyli jesli bys chcial zablokowac kaze to by musial zamknac calkowicie internet.

Dopiero nowa wersja kazy pracuje na 80. Co da sie zreszta zmienic.
 

Knexus

Użytkownik
Dołączył
Lipiec 2, 2003
Posty
118
Jesli tak mowisz to pewnie wiesz jak ja zablokowac jak wiesz to napisz albo jakis opis kakretny na stronce odnosnie kazy na porcie 80 .
 

SNiFF

Użytkownik
Dołączył
Wrzesień 21, 2002
Posty
372
Musisz pokombinowac z jakims firewallem i dodawac linie i probowac, w iptables moze to wygladac nastepujaco:
iptables -I FORWARD -m string --string-match X-Kazaa -j DROP
 

SNiFF

Użytkownik
Dołączył
Wrzesień 21, 2002
Posty
372
Heheh nie wiedzialem ze mu o freesco chodzi, wiec musisz pokombinowac z ipfwadm :wink:
 

COB

Użytkownik
Dołączył
Lipiec 30, 2002
Posty
25
Ogolna zasada

Ogolna zasada jes taka
1).
wylawiamy pakiety zawierajace jakies charakterystyczne dla
danego "zapychacza" dane -> np. "X-Kazaa-Username:"
2).
z tych "wylowionych" pakietow budujemy za pomoca ipt_recent
dynamiczna liste adresow IP serwerow kazyy, lub sciagaczy z LAN'u
3).
majac juz liste adresow mozemy wedle uznania blokowac,
lub przycinac transfer za pomoca cbq/htb/itp.

warto looknac tez na http://mr0vka.eu.org/docs/tlumaczenia/netf...nsions-big.html

Cytat:
iptables -A FORWARD -m recent --name kazaa --rcheck --seconds 60 -j DROP
iptables -A FORWARD -i eth0 -p tcp -m string --string 'X-Kazaa-Username:' -m recent --name kazaa --set -j DROP


jest tez opcja z wlacznikiem/wylacznikem czasowym:

Cytat:
iptables -A FORWARD -p tcp -s 192.168.1.0/24 -m time --timestart 08:00 --timestop 22:00 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -m string --string 'X-Kazaa-Username:' -j DROP


Do tego potrzebny jest jeszcze ipt_time modul

jezeli pojawi sie problem typu:

Cytat:
iptables v1.2.6a: Couldn't load match `recent':/lib/iptables/libipt_recent.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
iptables v1.2.6a: Couldn't load match `string':/lib/iptables/libipt_string.so: cannot open shared object file: No such file or directory

to trzeba potraktowac kernel patch-o-matic'iem,
zrekompilowac kernel, a nastepnie zrekompilowac iptables.
wszystko jest na www.netfilter.org
 

NiuNio

Użytkownik
Dołączył
Listopad 18, 2002
Posty
953
oj po co to kopiowales przeciez on pisal ze ma freesco a tam nie ma ip tables !! :wink:
 

Knexus

Użytkownik
Dołączył
Lipiec 2, 2003
Posty
118
No wlasnie freesco. Ok a na fresco da sie transferem sterowac dla poszczegulnych adresow ip tylko jest taki problem ze nie mozna doinstalowywac nic na dyskietke da sie jaks zakombinowac poleceniami ?? a jesli tak to czy bedzie mozna zmieniac transfer wmiare na bierzaca bez restartu serwera ?
 

Lolorp

Użytkownik
Dołączył
Maj 19, 2004
Posty
6
:(

Mam ten sam problem gdyż admin zablokował zarówno DC ++ jak i Kazee
. Dowiedziałem się że kazaa jest blokowana przez jakiś skryp który wyłapuje w pakietach fraze "Kazaa" która znajduje się na początku tego pakietu i po prostu blokuje. Wiem że jest pod linuxem program który tak zmienia pakiet iż faraza "Kazaa" zostaje jakoś zaszyfrowana czy coś w tym styli i skrypt tego nie blokuje. Jednak sam poszukuje tego programu i porad w jaki spoasób ominąć pułapki admina. hepl
<
 

Andrevus

Użytkownik
Dołączył
Grudzień 12, 2002
Posty
213
Re: :(

Originally posted by Lolorp
Mam ten sam problem gdyż admin zablokował zarówno DC ++ jak i Kazee
. Dowiedziałem się że kazaa jest blokowana przez jakiś skryp który wyłapuje w pakietach fraze "Kazaa" która znajduje się na początku tego pakietu i po prostu blokuje. Wiem że jest pod linuxem program który tak zmienia pakiet iż faraza "Kazaa" zostaje jakoś zaszyfrowana czy coś w tym styli i skrypt tego nie blokuje. Jednak sam poszukuje tego programu i porad w jaki spoasób ominąć pułapki admina. hepl
<
a probowales zminic w opcjach kazyy port z 1214 na 80 ?
jak nie to sprobuj
 

DevilLama

Użytkownik
Dołączył
Luty 22, 2004
Posty
50
Knexus poco blokować weź im przytnij transfer na Kazzie do jednego kb/s albo 0.5 kb/s to im sie odechce sciągać. Po co odrazu blokować
<
 
Do góry Bottom