SpecialistOff.NET / Вопросы / Статьи / Фрагменты кода / Резюме / Метки / Помощь / Файлы
Список вопросов ПечатьМетки: p2p межсетевой экран
| RemiZOffAlex Создано: 2017-10-21 16:40:15.417944 Обновлено: 2017-10-21 16:40:15.417944 |
|---|
Способы блокировкиНачнём с главного: полная блокировка P2P невозможна по причине того, что для этих сетей может использоваться любой порт (в том числе и полезный: 20, 22, 53, 80, 443 и т.д.) Блокирование загрузки .torrent файловС помощью фильтра HTTP, например через Squid. Легко обходится при использовании HTTPS Блокирование сайтов трекеровС помощью фильтра HTTP, например через Squid. Легко обходится при использовании HTTPS Блокирование портовНеобходимо заблокировать те порты, которые используются по умолчанию в клиентском ПО Блокирование трафика, содержащего определенные включения
ШейперНастроить индивидуальную скорость для каждого клиента (по порту, по IP, по учетным данным AAA) Способы обходаШифрование трафика (SSL, VPN)
Подключение сторонних DNS серверовИмеет смысл подключить сторонние DNS сервера, не принадлежащие провайдеру-поставщику услуг. Смена портовНекоторые программы позволяют каждую новую сессию начинать со случайно выбранного порта в указанном диапазоне. А также используйте зарезервированные основные порты 20, 22, 53, 80, 443 и т.д. Использование различных протоколовНе ограничивайте себя. Существует достаточно большой список различных протоколов, разбор и анализ которых займет такое количество ресурсов провайдера, что ему будет проще (а главное дешевле) увеличить ширину канала и предоставить обещанный номинал. |