precisamos nos unir para achar uma solução para esse maldito ares, pois pelo que vi todos estao tendo problemas com o mesmo. Precisamos achar uma forma de apenas reduzir a taxa de upload e nao para-lo completamente.
Se o danado usa criptografia, ele ainda se utiliza do protocolo pra poder estabelecer uma conexão e depois criptografar.
Eu imaginei que se ele utiliza o p2p warez, ele deve se utilizar de conexões de entrada para estabelecer a conexão.
Então bloqueei o p2p warez e também criei uma regra syn que bloqueia tentativas de conexão.
Eu tinha problemas com vários clientes acima da velocidade, agora só estou com problema em um ip. Já tentei de tudo, já fazem alguns dias, só esse ip consegue burlar.
Alguma solução?? Ou vou ter que despedir do cliente??
eu dropando o forward do warez nao vai fazer com que meus clientes nao consigam mais baixar nada usando o ares?
pq eu nao quero que eles nao usem, só quero que usem menos heheheh
pois eles pagam p/ usarem o que quiserem, eu só preciso limitar um pouco pois tem uns caras q deixam o pc ligado 24hs c/ essa praga aberta!
de qquer forma coloquei a regra aqui e parece q continuam baixando!
só vai funcionar qdo fecharem o ares e abrirem novamente?
compilei o l7 agora
coloquei as regras
iptables -t mangle -A FORWARD -m layer7 --l7proto ares -d 10.0.0.0/8 -j MARK --set-mark 12
iptables -t mangle -A FORWARD -m layer7 --l7proto ares -s 10.0.0.0/8 -j MARK --set-mark 12
e no cbq coloquei 150k
mas nao tá funcionando
se mudo o l7proto p/ edonkey na hora comeca dropar pacotes
acho q o l7 nao consegue tb detectar ares mesmo ele tendo suporte ao protocolo.
como sao suas regras no iptables p/ conseguir controlar?
tava lendo no ares.pat do l7 diz q ele nao consegue controlar a banda do ares, só dá p/ bloquear
Dropar o ares pelo layer7 pega alguns protocolos de vpn junto e dá uma dor de cabeça...
E em breve todos os p2p estarão usando as mesmas táticas do ares, p/ não ter como bloquear mesmo.
Controlar p2p está cada dia mais difícil...
Achei que a regra dealguma forma nao deixava ele se conectar usando criptografia e sim se conectar como um p2p normal e dai efetuar o controle, mas agora entendi, obrigado...