Проект «SnakeProject» Михаила КозловаРегистрация

Навигация
⇒FreeBSD and Nix⇒

⇐CISCO
⇐Voice(Asterisk\Cisco)
⇐Microsoft
⇐Powershell
⇐Python
⇐SQL\T-SQL
⇐1С
⇐Общая
⇐WEB Разработка
⇐ORACLE SQL \ JAVA
⇐Мото

Iptabels: режем torrent


Рассмотрим блокирование torrent траффика посредством iptables:

Собственно сами правила зарезания:

iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "BitTorrent" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "BitTorrent protocol" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "peer_id=" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string ".torrent" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "announce.php?passkey=" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "torrent" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "announce" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "info_hash" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "d1:ad2:id20:" --algo bm --to 65535 -j DROP

Правилы лога, посмотрим с чем мачится:

iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "BitTorrent" --algo bm --to 65535 -j LOG --log-prefix "Iptables: BitTorrent "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "BitTorrent protocol" --algo bm --to 65535 -j LOG --log-prefix "Iptables: BitTorrent protocol "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "peer_id=" --algo bm --to 65535 -j LOG --log-prefix "Iptables: peer_id= "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string ".torrent" --algo bm --to 65535 -j LOG --log-prefix "Iptables: .torrent "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "announce.php?passkey=" --algo bm --to 65535 -j LOG --log-prefix "Iptables: announce.php?passkey= "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "torrent" --algo bm --to 65535 -j LOG --log-prefix "Iptables: torrent "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "announce" --algo bm --to 65535 -j LOG --log-prefix "Iptables: announce "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "info_hash" --algo bm --to 65535 -j LOG --log-prefix "Iptables: info_hash "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "d1:ad2:id20:" --algo bm --to 65535 -j LOG --log-prefix "Iptables: d1:ad2:id20: "

Как показали тесты, блокируется на ура.


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

© Snakeproject.ru создан в 2013 году. При копировании материала с сайта - оставьте ссылку.


Яндекс.Метрика

Goon Каталог сайтов Рейтинг@Mail.ru