Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Тест P2P-фильтра с программой BITCOMET :(

    Тест P2P-фильтра с программой BITCOMET :(

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Тест P2P-фильтра с программой BITCOMET :(, RouterOS
     
    rastod
    Guest
    #1
    0
    05.03.2006 22:21:00
    Мы протестировали клиент с программой p2p BITCOMET, используя p2p-фильтр в версии MT 2.9.11. p2p-фильтр распознает только до 20% трафика BITCOMET. Возможно ли улучшить распознавание p2p?
     
     
     
    telephone29
    Guest
    #2
    0
    09.03.2006 08:00:00
    Mikrotik не разрабатывает фильтры P2P, мне кажется, они используют внешние фильтры с http://ipp2p.org/. Этот парень первым сообщил об обнаружении зашифрованных заголовков BitComet.
     
     
     
    telephone29
    Guest
    #3
    0
    11.03.2006 07:57:00
    Позвольте мне извиниться, конечно, не могло быть так, чтобы я знал об этом. Я четко написал в своем посте: «Я ДУМАЮ…» - еще раз, пожалуйста, примите мои самые искренние извинения за это, я ни в чем не хотел плохого. Просто ошибся. Мы очень ценим продукт RouterOS, в прошлом году приобрели несколько десятков лицензий и очень довольны. С наилучшими пожеланиями всем!
     
     
     
    hci
    Guest
    #4
    0
    11.03.2006 20:24:00
    Есть способ полностью заблокировать BITCOMET? А еще лучше, блокировать его только если он зашифрован? Мэтт
     
     
     
    airstream
    Guest
    #5
    0
    30.04.2006 23:08:00
    Действительно хороший вопрос. Я тестировал с MT2.9.22. Простой правило, которое берёт все адреса источника трафика LAN и сопоставляет с “all-p2p”, а затем отклоняет ICMP, срабатывает только 20% времени. Как нам добиться, чтобы фильтр p2p лучше работал с bittorrent, ed2k и т.д.?
     
     
     
    hci
    Guest
    #6
    0
    06.07.2006 21:18:00
    Есть способ полностью заблокировать BITCOMET? Лучше всего — блокировать только если он зашифрован? Есть еще какая-нибудь информация на эту тему? А вообще, фишка, чтобы отбрасывать любое зашифрованное p2p и разрешать только незашифрованное p2p, которое можно ограничить по скорости, была бы просто бомбой. Мэтт.
     
     
     
    airstream
    Guest
    #7
    0
    08.07.2006 22:01:00
    Действительно, больше информации у меня нет. Не могли бы мы получить какие-нибудь рекомендации по созданию более эффективного правила фильтра P2P? geoff
     
     
     
    Gradius
    Guest
    #8
    0
    11.07.2006 15:12:00
    Вот несколько советов тем, кто пытается фильтровать p2p. Используйте правила mangle! Попробуйте это: IP->Firewall->Mangle - Chain=prerouting Protocol=tcp P2P=allp2p Action=mark-packet New Packet Mark= P2P Passthrough=yes IP->Firewall->Mangle - Chain=prerouting Protocol=udp P2P=allp2p Action=mark-packet New Packet Mark= P2P Passthrough=yes Это позволит пометить все пакеты, которые определяются как p2p-пакеты во время процесса prerouting (до того, как пакеты попадут в брандмауэр).

    Важно: если вы *действительно* хотите заблокировать p2p, всегда помещайте используемые правила в начало списка брандмауэра. Это можно сделать с помощью инструмента Winbox. После этого вы можете добавлять правила в простые очереди, чтобы снижать скорость p2p-трафика, используя созданную вами метку пакета под названием “P2P”.

    Также вы можете добавить дополнительные правила фильтрации, такие как это: IP->Firewall->Chain=forward P2P=all-p2p Packet Mark=P2P (или как вы назвали вашу метку пакета) Action=drop.

    Используя эти правила, вы сможете успешно блокировать большинство, если не все пакеты, которые определяются как p2p. Mikrotik тщательно сканирует заголовки пакетов, чтобы определить тип трафика, проходящего через роутер. Лучше всего делать разметку и манипулирование пакетами в цепочке "prerouting". Используя этот простой набор правил mangle и правил очередей, весь биторрент и другой p2p-трафик должен быть устранен.
     
     
     
    bushy
    Guest
    #9
    0
    09.03.2006 09:31:00
    Как думаешь, это сработает? Когда Mikrotik-бокс обнаружит 20% p2p, пусть файрвол начнет случайным образом отбрасывать пакеты с IP-адреса источника, увеличивая количество отбрасываемых пакетов каждую минуту… а когда p2p закончится, правило удалить/отключить.
     
     
     
    uldis
    Guest
    #10
    0
    09.03.2006 12:38:00
    Нет, мы не используем этот фильтр. Мы сделали собственную реализацию p2p-сопоставления.
     
     
     
    rastod
    Guest
    #11
    0
    05.03.2006 22:35:00
    Всем привет! Когда этот параметр установлен в положение “включено” или “авто”, протокольный заголовок шифруется (фильтр протокола Anti BT): автоматический MT не может обнаружить p2p-трафик. Когда мы выключаем его, MT ловит весь трафик BITCOMET.
     
     
     
    sten
    Guest
    #12
    0
    06.03.2006 10:59:00
    Обычно трафик P2P должен быть помечен значком соединения. Обнаружить можно лишь небольшую часть соединений, но если их пометить значком, то их соединения будут помечены навсегда. Обычно, если блокировать этот трафик, то P2P-программное обеспечение переходит на другие порты и меняет поведение, в результате чего вы теряете возможность их обнаружения.
     
     
     
    blueskies
    Guest
    #13
    0
    07.03.2006 18:47:00
    Кто-нибудь тестировал последний клиент BitComet с MT V 2.9.14? Можно ли его заблокировать? Было бы полезно узнать позицию компании MT по поддержке новых P2P программ, поскольку они становятся всё более скрытными.
     
     
     
    Beccara
    Guest
    #14
    0
    11.07.2006 15:58:00
    Нет способа ограничить или классифицировать зашифренный P2P-трафик на данном этапе. Используя правило брандмауэра вроде этого: `add chain=forward p2p=all-p2p action=drop`, ты будешь отбрасывать и незашифрованный, и зашифрованный трафик. Использование mangle с `p2p=all-p2p` не позволит пометить зашифрованный P2P-трафик. Это прямо из MT: Hello, когда P2P-соединение устанавливается, некоторые первые пакеты идут незашифрованными, так что если тебе удастся их отбросить, ты заблокируешь его таким образом.

    Regards, Janis Beccara <Beccara@> написал: Ок, я попробую это, но я не понимаю, как можно “отбрасывать” зашифрованный P2P-трафик, но нельзя его идентифицировать для mangle.

    MikroTik Support [Janis] написал: Hello, если ты сталкиваешься с зашифрованным P2P-трафиком, единственный способ приоритизировать — это создавать правила, которые устанавливают более высокий приоритет для всего остального трафика, а то, что осталось, устанавливать низким приоритетом. Это как установка http, затем ftp, e-mail и т.д., потому что ты не можешь идентифицировать зашифрованный P2P-трафик.

    Regards, Janis Beccara <beccara@> написал: Я не хочу отбрасывать P2P-трафик, я хочу изменить его приоритет.

    MikroTik Support [Janis] написал: Hello, пожалуйста, измени свою конфигурацию:
    1) удали все твои правила mangle p2p
    2) добавь правило фильтра, которое определяет, является ли это P2P-пакетом, и если да, то отбрасывай его таким образом. Ты должен добиться 100% отброса P2P-трафика, и P2P — это тип пакета, а не тип соединения.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры