Образовательный проект «SnakeProject» Михаила Козлова

Навигация

⇒ FreeBSD and Nix ⇐

CISCO

Voice(Asterisk\Cisco)

Microsoft

Powershell

Python

SQL\T-SQL

Общая

WEB Разработка

ORACLE SQL \ JAVA

Мото

Стрельба, пневматика, оружие

Саморазвитие и психология


Iptabels: режем torrent


Рассмотрим блокирование torrent траффика посредством iptables:

Собственно сами правила зарезания:

iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "BitTorrent" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "BitTorrent protocol" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "peer_id=" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string ".torrent" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "announce.php?passkey=" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "torrent" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "announce" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "info_hash" --algo bm --to 65535 -j DROP
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "d1:ad2:id20:" --algo bm --to 65535 -j DROP

Правилы лога, посмотрим с чем мачится:

iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "BitTorrent" --algo bm --to 65535 -j LOG --log-prefix "Iptables: BitTorrent "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "BitTorrent protocol" --algo bm --to 65535 -j LOG --log-prefix "Iptables: BitTorrent protocol "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "peer_id=" --algo bm --to 65535 -j LOG --log-prefix "Iptables: peer_id= "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string ".torrent" --algo bm --to 65535 -j LOG --log-prefix "Iptables: .torrent "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "announce.php?passkey=" --algo bm --to 65535 -j LOG --log-prefix "Iptables: announce.php?passkey= "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "torrent" --algo bm --to 65535 -j LOG --log-prefix "Iptables: torrent "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "announce" --algo bm --to 65535 -j LOG --log-prefix "Iptables: announce "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "info_hash" --algo bm --to 65535 -j LOG --log-prefix "Iptables: info_hash "
iptables -I FORWARD 1 -s 192.168.255.73 -m string --string "d1:ad2:id20:" --algo bm --to 65535 -j LOG --log-prefix "Iptables: d1:ad2:id20: "

Как показали тесты, блокируется на ура.


Комментарии пользователей

Эту новость ещё не комментировалиНаписать комментарий
Анонимам нельзя оставоять комментарии, зарегистрируйтесь!

Контакты Группа ВК Сборник материалов по Cisco, Asterisk, Windows Server, Python и Django, SQL и T-SQL, FreeBSD и LinuxКод обмена баннерами Видео к IT статьям на YoutubeВидео на другие темы Смотреть
Мои друзья: Советы, помощь, инструменты для сис.админа, статическая и динамическая маршрутизация, FreeBSD

© Snakeproject.ru создан в 2013 году.
При копировании материала с сайта - оставьте ссылку.

Рейтинг@Mail.ru
Рейтинг@Mail.ru Яндекс.Метрика





Поддержать автора и проект