[1] ZABLOKOWANIE PORTOW
wiekszosc programow korzysta statycznie z portow, czyli sie nie zmieniaja. przydzielone sa one do konkretnych uslug. przykladowa lista:
| QUOTE |
| KaZaA IN TCP 1214 GNUtella IN TCP 6346 IN UDP 6346 Direct Connect IN TCP 375 - 425 |
spora liste znajdziecie tutaj. jak z niej korzystac? wystarczy wyszukac nazwy programu np. imesh. jesli danego kienta p2p nie ma na liscie najlepiej uzyc jakiegos skaneru portu, z tego co kojarze np. languard. co robimy? skanujemy cala siec i patrzymy ktore porty sa najbardziej obciazone. oczywiscie korzystamy z tej listy, zeby wykluczyc takie porty jak 80 (czyli usluga http, chyba kazdy wie, nie musze tlumaczyc) i np. komunikatory pokroju gadu-gadu. sa one zazwycczaj mocno obciazone, wiec latwo o pomylke.
oczywiscie mozna blokowac czasowo porty (np. godziny sztytu 15.00-23.00), dzieki roznego typu programom, skryptom etc. jednak wam zwyklym uzytkownikom takie rzeczy raczej sie nie przydadza. inne mozliwosci to wylaczenie poszczegolnych protokolow przynaleznych do portow co uniemozliwi korzystanie z programow p2p lub znaczaco oslabi ich atrakcyjnosc. kto bedzie chcial ciagnac z neta pliki po 1 kbps?
oczywiscie potrzebujemy w tym przypadku pomocy administratora.
[2] PODZIAL SIECI NA SEGMENTY
innym sposobem jest tzw. podzial sieci na segmenty. dzieki temu programy p2p nie zapychaja tak ruchu. jak to zrobic? zazwyczaj dzieli sie siec poprzez wstawienie dodatkowych switchow. co prawda nie jest to tanie, jednak potrafi znaczaco odciazyc internet, a w szczegolnosci siec. dzieki temu kazowicz zapycha siec tylko w segmencie, a nie calej sieci.
administrator sieci wymagany.
[3] PINGOWANIE PORTOW
jest to sposob radykalny i zarazem ostateczny. w przypadku sieci mozna zapchac kompletnie porty bez obciazania internetu innym uzytkowinkom. jak to zrobic? wysylamy koledze paczki o wielkosci np. 5 gb 24/7 przez okreslony port oraz protokol (takie jak konkretny program p2p, lista byla powyzej). efekt murowany, nie bede dokladniej tego opisywal, poniewaz jest to chamski sposob i zapewne zbyt wiele osob z niego skorzysta.
zrob to sam.
[4] OSTATECZNOSC, CZYLI NUKE
nie bede opisywal powyzszego procesu, poniewaz jest to bezposredni atak na komputer kazowicza. za pomoca roznorakich programow mozemy zbombardowac komuter-ofiare w celu zapchania lacza, a w rezultacie pocket losty i lagi na laczu. poszukajcie takich slow w wyszukiwarce jak nuke, sniffer.
tylko i wylacznie na wlasna odpowiedzialnosc.
[5] PO DOBROCI
ten sposob najlepiej sprawdza sie w malych sieciach z np. dzielonym neo. wystarczy dogadac sie co do godzin uzytkowania programow p2p i grania. powodzenie zalezy glownie od woli waszej jak i tych znienawidzonych kazowiczy.
od tego najlepiej zacznij.
[X] moze wy znacie jakies ine sposoby na te tak znienawidzone przez wszystkich graczy istoty. jakies pytania?
btw. topic ten powstal podczas osobistej walki z sieciowym hubem dc++ (bez zewnetrznego ip, postawiony na 'dzika'). wyjsciem okazal sie sposob drugi, dzieki temu osoby spoza segmentu maja od siebie transfery po 3 kbps.