: )

oui il y avait deux-trois individus... 
(des comploteurs du satellite, des castrateurs du p2p.. :-)


bref, il avait �t� dit qu'il y avait deux fa�ons de filtrer 
(je serais repris si j'm'ai gourr� :-)
soit en filtrant par rapport aux ports (en sachant par exemple pour edonkey que 
la connexion � un serveur
se fait sur le  port 4661 par d�faut, mais que pour le serveur gruk.org c'est 
le 3000..)

ou rapport � la reconnaissance des paquets..  (ET../)

je voudrais savoir par exemple 
-comment on reconnait un paquet real 
-comment on peut le marquer
-lui appliquer une politique de filtrage � savoir le droper ou le lui donner 
une priorit� dans une file d'attente...

j'utilise actuellement shorewall 
qui a un /etc/shorewall/tos avec des priorit�s suivant des ports..
mais ma question est vraiment peut-on reconnaitre les paquets � la vol�e 
(indiff�remment des ports utilis�s)
quel est le "co�t cpu" de cette m�thode par rapport � un filtrage par ports..

apr�s avec xinetd je vois notamment qu'on peut avoir un crit�re de "max 
connexions" par rapport � un port donn�
est-ce qu'on pourrait dire (pas forc�ment avec xinetd) : accepte tant de 
paquets real � la seconde..?

(\ET...) alors il me semble m'�tre fait r�pondre dans le cas des marquages des 
paquets "que c'�tait trop tard" 
je ne sais pas si c'�tait dans son cas � "lui" (appelons-le au hasard... Kamel) 
ou une r�gle g�n�rale.. !? 
(.. de toute fa�on j'ai pas du tout envie d'entendre �a..!)     ;-)

je n'ose pas esp�rer un cours magistral  
(tu peux le faire.. non?! le tutoiement t'�nerve..!.? !-)
.. sinon si vous avez des pistes sur ce sujet que je trouve passionnant.. 

je vous serai reconnaissant 
(j'irai chanter partout vos louanges : ) 


------- historique C.S.A. ------------------------------------------------------

moi :
>je rebondis sur une question quand on disseque un packet tcp on peut savoir �
>quelle applis il appartient et appliquer une politique de filtrage..
lui :
oui, tcpdump fait ca. Mais qd on en l�, il est d�ja trop tard. Nous 
on pr�f�rait �tre pr�ventif.

encore lui.. avant :
> > Moi, j'ai question diametralement opos�, j'aimerai savoir si il existe
> > un moyen de d�tecter un trafic peer 2 peer au niveau d'une machine linux
> > plac� comme routeur vers internet. L'id�al serait d'avoir un script qui
> > identifie les connections sur les port classiques et qui note l'adresse
> > IP priv�e r�alisant le peer 2 peer.
> >
> > Dailleurs, existe-il une liste de port connue pour �tre associ� au peer
> > 2 peer. Le but est ensuite de blocquer ces ports.

un autre :
oui mais la configuration par d�faut peut-�tre modifi�e.


-----------------------------------------------------------------------  : )

merci, bonne continuation

Répondre à