Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2005-06-09 14:19:19

  rogos - Moderator

rogos
Moderator
Zarejestrowany: 2005-02-12

Blokada gg w sieci

Jak skutecznie zablokowac gg w sieci za pomoca iptables? Zaznaczam ze servery i porty zmieniaja sie...


[img]http://img88.imageshack.us/img88/1856/imageslg0.png[/img]

Offline

 

#2  2005-06-09 15:49:32

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: Blokada gg w sieci

$IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.80 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.81 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.82 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.83 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.84 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.85 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.86 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.87 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.88 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.89 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.90 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.91 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.92 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.93 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.94 -j DROP
        $IPT -I FORWARD -p tcp -s 10.2.1.150 -d 217.17.41.95 -j DROP

adresik 10.2.1.150 mozesz zastąpic adresem ziomka , albo wywalic calkiem , wtedy gg padnie wszystkim, mozesz wywalic port 8074 na firewallu


[url=http://www.netfix.pro]www.netfix.pro[/url]

Offline

 

#3  2005-06-09 16:33:11

  rogos - Moderator

rogos
Moderator
Zarejestrowany: 2005-02-12

Re: Blokada gg w sieci

a cieakwe czy mozna robic zakres hostow tak jak portow?..
a jak by to wygladało dla skype?...

PS. Ale jak wprowadze ip goscia to mi nie powinno się wykrzaczac a wykrzacza mi sie gg...


[img]http://img88.imageshack.us/img88/1856/imageslg0.png[/img]

Offline

 

#4  2005-06-09 18:46:20

  Fo - Użytkownik

Fo
Użytkownik
Zarejestrowany: 2005-05-29

Re: Blokada gg w sieci

a jak by to wygladało dla skype?... [/quote]

z tego co wiem skype korzysta defaultowo z portu 28024 oraz istnieje możliwość nastawienia sobie jako alternatywnego portu do połączeń nadchodzących portu 80... więc to chyba troszkę komplikuje sprawe...


Klasyfikator wódki w świecie IT: 0.1 l - demo,0.25 l - trial version,0.5 l - personal edition,0.7 l - professional edition,1.0 l - network edition,1.75 l - enterprise,3 l - for small business,5 l - corporate edition,"klin" - Service pack

Offline

 

#5  2005-06-09 18:48:03

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: Blokada gg w sieci

a cieakwe czy mozna robic zakres hostow tak jak portow?..
a jak by to wygladało dla skype?...

PS. Ale jak wprowadze ip goscia to mi nie powinno się wykrzaczac a wykrzacza mi sie gg...[/quote]

w patch o matic zapodac trzeba iprange, potem w iptablesach dajesz -m iprange


[url=http://www.netfix.pro]www.netfix.pro[/url]

Offline

 

#6  2005-06-09 21:55:09

  Prezu - Masta Haka

Prezu
Masta Haka
Skąd: Trzebnica
Zarejestrowany: 2005-06-02

Re: Blokada gg w sieci

a jak by to wygladało dla skype?... [/quote]

z tego co wiem skype korzysta defaultowo z portu 28024 oraz istnieje możliwość nastawienia sobie jako alternatywnego portu do połączeń nadchodzących portu 80... więc to chyba troszkę komplikuje sprawe...[/quote]
Tak i to znacznie. Trzeba mieć (napisać? ;) ) moduł rozpoznający ten protokół. Coś na wzór ipp2p.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)

[ Generated in 0.012 seconds, 9 queries executed ]

Informacje debugowania

Time (s) Query
0.00012 SET CHARSET latin2
0.00005 SET NAMES latin2
0.00119 SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='3.21.125.193' WHERE u.id=1
0.00085 REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '3.21.125.193', 1738259097)
0.00071 SELECT * FROM punbb_online WHERE logged<1738258797
0.00115 SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=900 AND t.moved_to IS NULL
0.00015 SELECT search_for, replace_with FROM punbb_censoring
0.00306 SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=900 ORDER BY p.id LIMIT 0,25
0.00311 UPDATE punbb_topics SET num_views=num_views+1 WHERE id=900
Total query time: 0.01039 s