Re: [FUG-BR] RES: RES: IPFW, protocolos obscuros, protocolos criptografados etc.

2009-04-19 Por tôpico irado furioso com tudo
Em Sun, 19 Apr 2009 01:29:44 -0300 Renato Frederick freder...@dahype.org, conhecido consumidor de drogas (BigMac's com Coke) escreveu: mas isto pegaria outros programas legítimos que usam porta alta, MSN, TSCLIENT, CITRIX, OPENVPN. basta usar o conceito de tudo fechado, abro o necessário.

Re: [FUG-BR] RES: RES: IPFW, protocolos obscuros, protocolos criptografados etc.

2009-04-19 Por tôpico Trober
Olá a todos. Resolvido o problema! Atribuí máscara e funcionou lindamente :D O meu sistema de controle de banda tem bases no WARTA Project, e funcionou muito bem por muito tempo, até apresentar o comportamento adverso / anômalo / inadequado / (qualquer outro adjetivo) em relação aos P2P. Pela

[FUG-BR] RES: RES: IPFW, protocolos obscuros, protocolos criptografados etc.

2009-04-18 Por tôpico Renato Frederick
Welkson, O L7 já está pegando os p2p obfuscado? Pelo menos quando eu usava virtua, obfuscação era o único jeito de fugir do shapping deles, mas não sei se já atualizaram as regras. Particularmente não tenho bloqueado nada, limito o cliente conforme contrato e dependendo do caso, faço burst para

Re: [FUG-BR] RES: RES: IPFW, protocolos obscuros, protocolos criptografados etc.

2009-04-18 Por tôpico Welkson Renny de Medeiros
Renato Frederick escreveu: Welkson, O L7 já está pegando os p2p obfuscado? Pelo menos quando eu usava virtua, obfuscação era o único jeito de fugir do shapping deles, mas não sei se já atualizaram as regras. Particularmente não tenho bloqueado nada, limito o cliente conforme contrato e

Re: [FUG-BR] RES: RES: IPFW, protocolos obscuros, protocolos criptografados etc.

2009-04-18 Por tôpico irado furioso com tudo
Em Sat, 18 Apr 2009 19:18:59 -0300 Welkson Renny de Medeiros welk...@focusautomacao.com.br, conhecido consumidor de drogas (BigMac's com Coke) escreveu: Acredito que não (não testei). O que quis dizer é que usando Linux vai ser a mesma coisa =) Acho que obfuscado não tem como detectar... só

Re: [FUG-BR] RES: RES: IPFW, protocolos obscuros, protocolos criptografados etc.

2009-04-18 Por tôpico Cristina Fernandes Silva
b) se fazem em Linux, não acredito que não possa ser melhor (bem melhor) em FreeBSD, por mais que os criadores do HostCERT sejam habilitados e criativos. tambem nao acredito que o dummynet nao possa fazer essa limitação de banda.. deve ter algo de errado. Se fazem em linux.. no FreeBSD usando

[FUG-BR] RES: RES: IPFW, protocolos obscuros, protocolos criptografados etc.

2009-04-18 Por tôpico Renato Frederick
Trober, Você não pode colocar o emule dentro da limitação do cliente? Ex, limitá-lo a 100k, indiferente se ele usa WEB,FTP ou P2P? Se puder, um 'ipfw add pipe X all from IP_CLIENTE to any'(e a volta) funciona. Se não puder, creio que a única solução seria: Ipfw add pipe X all from IP_CLIENTE