Jakie lekarstwo na hackerów w sieci?
|
VIPER_69 |
Dodano 08-12-2006 21:21
|
User
Posty: 124
Dołączył: 26/10/2006 07:41
|
Panowie- mam problem, otórz w sieci mam jednego cwaniaczka tzw maniaka p2p i kolekcjonera torentów. Zdziwiło mnie że nawet po zablokowaniu p2p i portów 6881 akurat temu gościowi udało sie ssać p2p i to przktycznie bez limitu czyli żadne ograniczenia nie działały.
Doszłem do tego że gostek uruchomił cmd.exe i zmienił nazwe poru po czym jechał na całego i przejoł 70% sieci.
Macie na to jakieś lekarstwo?
Narzie ukróciłem go zaznaczając porty od 1-65000 i dając mu traffic 2-64kb jak na modemie, ale jak się upomni trzeba będzie to ograniczenie skasować.
Jak temu zaradzić?:|
WRT 54GLv1Tomato 1.19
http://chomikuj.pl/Viper_2008/Mp3/Biesiadne
|
|
|
|
SlyT |
Dodano 08-12-2006 21:56
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Czyli rozumiem nie zadzialaly filtry L7 w Tomato ? ? ? Mozna tez karnie przyciac mu liczbe polaczen do np. 50 ...
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
robsonn |
Dodano 08-12-2006 22:16
|
OL Maniac
Posty: 1337
Dołączył: 04/03/2006 13:35
|
Proponujęmój generator skryptów, podział pasma czego nie ominie i limit połączeń do 50 - to mu sięodechce ściągać całaą parą - nie ma bata żeby nie działało :]
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
|
|
|
|
Slig |
Dodano 09-12-2006 02:10
|
User
Posty: 160
Dołączył: 01/10/2006 01:17
|
A może zamiast metody kija to lepiej ruszyć trochę głową, poustawiać router tak, żeby się go nie dało zapchać i niech sobie gość ściąga co tam mu się tylko podoba ?
E3200 + Tomato by Shibby 140
|
|
|
|
stegano |
Dodano 09-12-2006 02:21
|
SysOp
Posty: 1261
Dołączył: 03/03/2006 12:27
|
Slig ma rację, wystarczy Tomato poprawnie poustawiać (pomyśleć troszkę) i nie będzie nawet generator robsonna potrzebny. Szczerze powiedziawszy QoS w Tomato jest tak elastyczny że w większości przypadków skrypty są zbyteczne, no może poza extremalnymi przypadkami jak Twój .
1.Tak jak robsonn napisał, przydziel mu max 50/100 połączeń i to powinno rozwiązać problem.
2.A jak nie dociera to człowieka po ludzku, to go ładnie pożegnaj...
Asus WL-500gP Tomato 1.06 (RouterQoS_only)
5xLa Fonera DD-WRT v24 (Bridge)
1xLa Fonera DD-WRT v24 (AP-baza)
VoIP - Actio + PAP2T - firmware 3.1.16
Buffalo HS-DHGLBB0 500GB firmware 2.06 beta
Pomocy udzielam jedynie na forach
|
|
|
|
VIPER_69 |
Dodano 09-12-2006 11:01
|
User
Posty: 124
Dołączył: 26/10/2006 07:41
|
Ciekawa sprawa bo zrobiłem tak:
Przydzieliłem w QoS wszystkie porty do 60000 i dałem im odpowiedni traffic a cfaniak i tak przeszedł na port 63000 ale i ztym sobie radze
bo portów jest tylko 65000
Przydzielić łącze można ale co mamj dać każdemu po 20KB?
W końcu jade na DSL512 i więcej jak pisałem w poprzednich postach tepsa mi niechce dać
WRT 54GLv1Tomato 1.19
http://chomikuj.pl/Viper_2008/Mp3/Biesiadne
|
|
|
|
SlyT |
Dodano 09-12-2006 11:54
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
0. nie napisales czy uzywasz filtrow L7 w QoS Tomato. Z tego co tutaj wszyscy pisza to JEDNAK dziala.
1. Jak mu dasz conlimit do 50 - 100 to wcale tak bardzo pasma nie wysyci.
2. Mozesz przydzielic mu klase z max. downloadem np. do 128 kbps a reszcie do 512 kpbs.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
VIPER_69 |
Dodano 09-12-2006 12:23
|
User
Posty: 124
Dołączył: 26/10/2006 07:41
|
Filtrów używam, stosuje je chyba już do wszystkiego ale chyba zrobie tak że w QoS clasyfication na każdy mac adres dam do 256 a jemu do 100
Zda to egzamin?
WRT 54GLv1Tomato 1.19
http://chomikuj.pl/Viper_2008/Mp3/Biesiadne
|
|
|
|
Slig |
Dodano 09-12-2006 12:37
|
User
Posty: 160
Dołączył: 01/10/2006 01:17
|
Cytat VIPER_69 napisał/a:
Filtrów używam, stosuje je chyba już do wszystkiego
No to musisz mieć tam niemiłosierną kaszanę. Ja nie mam nawet podziału pasma a router spokojnie wytrzymuje kilka programów p2p na raz i www praktycznie nie zwalnia.
E3200 + Tomato by Shibby 140
|
|
|
|
robsonn |
Dodano 09-12-2006 15:11
|
OL Maniac
Posty: 1337
Dołączył: 04/03/2006 13:35
|
Hmm zamiast kombinować z QoSem, szczególnie gdy nie wiesz do końca jaki będzie efekt Twoich ustawień po prostu podziel łącze między użytkowników. Dla mnie nie jest to technika "kija" bo po prostu dostarzam ludziom prędkość za jaką płacą - jak to ma isp w zwyczaju A dodatkowo nałożenie limitu połączeń np. 100 na każdego z użytkowników (lub tylko tego) pozwoli ominąć problem z zapychaniem routera - choć pomidor i tak radzi sobie świetnie, ale jak już wyżej wspominano pozwoli to działać sieci w sposób wydajny niezależnie od tego co się dzieje.
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
|
|
|
|
VIPER_69 |
Dodano 09-12-2006 16:07
|
User
Posty: 124
Dołączył: 26/10/2006 07:41
|
OK!
Już testuje.
Zrobie grupe dla chodzących spoko po sieci i dla zasysaczy a temu wyjątkowemu jeszcze oddzielnie.
Zobaqczymy co z tego wyniknie
A i jeszcze pytanie.
Jak zastosuje skrypt to wyłączyć QoS ???
Edytowany przez VIPER_69 dnia 09-12-2006 16:08
WRT 54GLv1Tomato 1.19
http://chomikuj.pl/Viper_2008/Mp3/Biesiadne
|
|
|
|
robsonn |
Dodano 10-12-2006 00:07
|
OL Maniac
Posty: 1337
Dołączył: 04/03/2006 13:35
|
Nie musisz wyłączać QoS. Skrypt podzieli łącze na uzyszkodników, a QoS będzie nadal priorytetował usługi i działał poprawnie.
Edytowany przez robsonn dnia 10-12-2006 00:09
Tomato ... since 0.01
WRT54G v2.2 Tomato 1.10 Turbo
WRT54GL v1.0 Tomato 1.07 Turbo
PAP2 NA v1.0 Stock firmware 3.1.5(LS) + IPFON
WPC11B v4.0 modded peek drivers
[b]WRT54 Script Generator - obowi?zkowe narz?dzie ka?dego Link
|
|
|