2012.04.16. 20:40 keltezéssel, Fodor Zsolt írta:
Üdv!

iptables -I INPUT -i wlan0 -j LOG

Megneztem a Facebook-oldalam, az index.hu nyitolapjat es a
levelezesem. 1:46 perc alatt 700 kB logot kaptam. 50 geppel 6 ora
alatt ez kb. 6.2 GB. Akarod ezt? :)
Hm. Azért kipróbálom... legalább helyi viszonyok alapján nyilatkozzam erről.

Mi lehet a következő lépés?
a) csak bizonyos portokat engedek és ezzel megnehezítem a torrentre vágyók 
dolgát.
b) logolok annyit, hogy utólag ki lehessen deríteni


Én mikrotik-el, és commview32-vel ki tudom deríteni, hogy milyen belső IP címről megy p2p forgalom. Mikrotik hotspot server logolja az egyes gépek napi adatforgalmát. Sorba rendezve az adatokat rögtön látszik hogy melyiken fut torrent kliens. Ezeket megnézem commview 32-vel. Felszólítom az usert hogy tartósan fejezze be. Végső esetben laptopot "büntetésbe" teszem MAC address alapján, és csak az e-naplo portját, és http/https portokon engedem ki a net-re.
Mondjuk ez nem valós idejű megoldás.

Különben sokat segít ha az 1024 feletti portokat egyáltalán nem engeded ki a net-re. A torrent kliensek maguktól nem használnak ennél kisebb portokat, az R=1 userek pedig nem tudják hogy miért nem megy, és nem állítják át a portot. Ezesetben az online rádiók sem fognak menni a 8000 körüli portokon. Kifinomultabb megoldás ha nem tiltod az 1024 feletti portokra irányuló forgalmat, csak jelentősen korlátozod a sávszéllességét. Ezesetben nem lesz értelme az usereknek próbálkozni olyan lassan megy. Ehhez viszont kell valami komolyabb gateway, pl mikrotik, pfsense.





_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

válasz