: ) oui il y avait deux-trois individus... (des comploteurs du satellite, des castrateurs du p2p.. :-)
bref, il avait �t� dit qu'il y avait deux fa�ons de filtrer (je serais repris si j'm'ai gourr� :-) soit en filtrant par rapport aux ports (en sachant par exemple pour edonkey que la connexion � un serveur se fait sur le port 4661 par d�faut, mais que pour le serveur gruk.org c'est le 3000..) ou rapport � la reconnaissance des paquets.. (ET../) je voudrais savoir par exemple -comment on reconnait un paquet real -comment on peut le marquer -lui appliquer une politique de filtrage � savoir le droper ou le lui donner une priorit� dans une file d'attente... j'utilise actuellement shorewall qui a un /etc/shorewall/tos avec des priorit�s suivant des ports.. mais ma question est vraiment peut-on reconnaitre les paquets � la vol�e (indiff�remment des ports utilis�s) quel est le "co�t cpu" de cette m�thode par rapport � un filtrage par ports.. apr�s avec xinetd je vois notamment qu'on peut avoir un crit�re de "max connexions" par rapport � un port donn� est-ce qu'on pourrait dire (pas forc�ment avec xinetd) : accepte tant de paquets real � la seconde..? (\ET...) alors il me semble m'�tre fait r�pondre dans le cas des marquages des paquets "que c'�tait trop tard" je ne sais pas si c'�tait dans son cas � "lui" (appelons-le au hasard... Kamel) ou une r�gle g�n�rale.. !? (.. de toute fa�on j'ai pas du tout envie d'entendre �a..!) ;-) je n'ose pas esp�rer un cours magistral (tu peux le faire.. non?! le tutoiement t'�nerve..!.? !-) .. sinon si vous avez des pistes sur ce sujet que je trouve passionnant.. je vous serai reconnaissant (j'irai chanter partout vos louanges : ) ------- historique C.S.A. ------------------------------------------------------ moi : >je rebondis sur une question quand on disseque un packet tcp on peut savoir � >quelle applis il appartient et appliquer une politique de filtrage.. lui : oui, tcpdump fait ca. Mais qd on en l�, il est d�ja trop tard. Nous on pr�f�rait �tre pr�ventif. encore lui.. avant : > > Moi, j'ai question diametralement opos�, j'aimerai savoir si il existe > > un moyen de d�tecter un trafic peer 2 peer au niveau d'une machine linux > > plac� comme routeur vers internet. L'id�al serait d'avoir un script qui > > identifie les connections sur les port classiques et qui note l'adresse > > IP priv�e r�alisant le peer 2 peer. > > > > Dailleurs, existe-il une liste de port connue pour �tre associ� au peer > > 2 peer. Le but est ensuite de blocquer ces ports. un autre : oui mais la configuration par d�faut peut-�tre modifi�e. ----------------------------------------------------------------------- : ) merci, bonne continuation

