Форум программистов, компьютерный форум, киберфорум
Cisco
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/21: Рейтинг темы: голосов - 21, средняя оценка - 4.71
1 / 1 / 1
Регистрация: 25.10.2012
Сообщений: 63
1

Torrent vs NBAR возможно ли?

05.08.2013, 07:33. Показов 4219. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте многоуважаемые форумчане. Решил написать сюда, так как погуглив информацию, толкового не нашел. Можете пожалуйста подсказать, реально ли блокировать торрентовский траффик при помощи NBAR? IOSа в целом? Немного предистории, сейчас в данный момент стоит router cisco 2911 и есть проксик на freebsd+squid все это дело чудно работает в связке по протоколу wccp. Проксик даже не дает качать им файлы с разрешением .torrent, но как говорится пользователь тоже далеко не всегда глуп, начали таскать файлы с дома, а тут качать. Нашел описание про NBAR дали совет сделать так:
Код
class-map match-any denied_п2п 
        match протокол .... 

    policy-map block_п2п 
        class denied_п2п 
            drop 
        class class-default 

interface FastEthernet0 
    service-policy input block_п2п 
или service-policy аутпут block_п2п
И все бы ничего, сначала даже обрадовался обнаружив что мой торрент умер..., но вот незадача, через некоторое время подменяется udp порт, и закачка пошла... посмотрел командой sh ip nbar port-map
получил след:
Код
port-map bittorrent               udp 3724 
port-map bittorrent               tcp 3724 1080 6969 6881 6882 6883 6884 6885 6886 6887 6888 6889
то есть я так понял эти порты режутся. Как - нибудь можно подпилить данное дело, чтобы совсем уж никак не качали?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
05.08.2013, 07:33
Ответы с готовыми решениями:

Блокировка контента c помощью NBAR
Вот понадобилось закрыть несколько доменных имен. Пользовался поиском нашел только эту тему,...

Torrent
дядя говорит что есть торрент, с помощью которого можно подключиться к тюнеру Dreambox по LAN..И...

Torrent
Почему не могу скачать файлы с торрента, загрузка вообще идет. Раньше любые файлы свободно скачал,...

u Torrent
Прошу помочь!!!Тема давно битая ,а я все избавиться не могу от синего экрана перезагрузки.У меня...

12
Эксперт по компьютерным сетям
5901 / 3358 / 1036
Регистрация: 03.11.2009
Сообщений: 10,009
05.08.2013, 13:38 2
Цитата Сообщение от kolka88 Посмотреть сообщение
реально ли блокировать торрентовский траффик при помощи NBAR? IOSа в целом?
В случае динамических портов (настройка по умолчанию уже во всех клиентах) - нереально.
0
1 / 1 / 1
Регистрация: 25.10.2012
Сообщений: 63
05.08.2013, 13:46  [ТС] 3
А каким макаром тогда реально? Что из девайсов поставить? Можете плз подсказть, в какую сторону смотреть?, Еще много пишут на уровне ACL но я так думаю все начнут по 80 порту ломиться((( Может можно хотя бы скорость им зарезать? или еще чего?
0
Эксперт по компьютерным сетям
5901 / 3358 / 1036
Регистрация: 03.11.2009
Сообщений: 10,009
05.08.2013, 14:00 4
Цитата Сообщение от kolka88 Посмотреть сообщение
Еще много пишут на уровне ACL но я так думаю все начнут по 80 порту ломиться(((
однозначно и по другим портам, которые не закроешь.

Из цисковского - Cisco ASA CX, Cisco SCE и если не ошибаюсь Cisco IronPort для веба.

Добавлено через 59 секунд
Цитата Сообщение от kolka88 Посмотреть сообщение
Может можно хотя бы скорость им зарезать? или еще чего?
самый верный способ - дать в челюсть и сказать, что это может повториться. или депремировать - действует. инфа 100% ))
0
1 / 1 / 1
Регистрация: 25.10.2012
Сообщений: 63
05.08.2013, 14:05  [ТС] 5
Цитата Сообщение от Jabbson Посмотреть сообщение
самый верный способ - дать в челюсть и сказать, что это может повториться. или депремировать - действует. инфа 100% ))
Это да вкурсе =).
Цитата Сообщение от Jabbson Посмотреть сообщение
Из цисковского - Cisco ASA CX, Cisco SCE и если не ошибаюсь Cisco IronPort для веба.
А можно плз ценник привести? Хотябы приблизительный? Если не затруднит?
0
Эксперт по компьютерным сетям
5901 / 3358 / 1036
Регистрация: 03.11.2009
Сообщений: 10,009
05.08.2013, 15:09 6
Цитата Сообщение от kolka88 Посмотреть сообщение
А можно плз ценник привести? Хотябы приблизительный? Если не затруднит?
в GPL (без скидки)
SCE ~$100-150K за шасси + модуль
ASA ~$5-100K за железо в зависимости он необходимостей, дополнительно $1,5К-23К (1год)/$3К-50К (3 года)/$8K-90K (5 лет) за лицензии в зависимости от железа и типа лицензии.
IPort ~$4-20K за апплайнс + лицензия, точно сейчас не могу понять сколько за лицензию, могу узнать позже.
0
jlevistk
05.08.2013, 15:49
  #7

Не по теме:

скидка обычно в районе 40%

0
Эксперт по компьютерным сетям
5901 / 3358 / 1036
Регистрация: 03.11.2009
Сообщений: 10,009
05.08.2013, 15:59 8
Цитата Сообщение от jlevistk Посмотреть сообщение
скидка обычно в районе 40%

Не по теме:

это кому как ))

0
286 / 186 / 18
Регистрация: 20.02.2012
Сообщений: 926
05.08.2013, 16:23 9
Запретить копировать / открывать с внешних носителей . Прога Lumension Endpoint security.
И фиг кто тебе откроет торрент файлы, да и это уже не актуально, скоро торренты закроют)
0
1 / 1 / 1
Регистрация: 25.10.2012
Сообщений: 63
06.08.2013, 05:42  [ТС] 10
Цитата Сообщение от Jabbson Посмотреть сообщение
в GPL (без скидки)
SCE ~$100-150K за шасси + модуль
ASA ~$5-100K за железо в зависимости он необходимостей, дополнительно $1,5К-23К (1год)/$3К-50К (3 года)/$8K-90K (5 лет) за лицензии в зависимости от железа и типа лицензии.
IPort ~$4-20K за апплайнс + лицензия, точно сейчас не могу понять сколько за лицензию, могу узнать позже.
Понятно вообщем, что действительно надо приказом блокировать. Спасибо за ответы.

Добавлено через 3 часа 43 минуты
Хотя есть еще 1 момент который упал мне в голову))) Если запретить все порты и дать только те что разрешены, получается они начнут ломиться по 80 порту) но! у меня прокся прозрачная, теоритически завернется все на проксю, а там волей не волей 10 мегабайт и все свободны)), попробую, о результатах постараюсь описать.
0
Эксперт по компьютерным сетям
5901 / 3358 / 1036
Регистрация: 03.11.2009
Сообщений: 10,009
06.08.2013, 11:24 11
Еще хорошо действует такая вещь как анализатор трафика на большом экране в общем доступе - где пофамильно видно кол-во трафика.
0
1 / 1 / 1
Регистрация: 25.10.2012
Сообщений: 63
07.08.2013, 10:50  [ТС] 12
Цитата Сообщение от Jabbson Посмотреть сообщение
Еще хорошо действует такая вещь как анализатор трафика на большом экране в общем доступе - где пофамильно видно кол-во трафика.
Уже думаю прикрутить статистику для каждого пользователя) Шоб как говорится знали . Спасибо огромное за советы и ответы, буду пытаться победить данную заразу).
0
Эксперт по компьютерным сетям
5901 / 3358 / 1036
Регистрация: 03.11.2009
Сообщений: 10,009
07.08.2013, 10:55 13
Всегда пожалуйста!
0
07.08.2013, 10:55
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.08.2013, 10:55
Помогаю со студенческими работами здесь

Torrent
Привет усем!! Есть такой трабл как торрент! Когда он включон (активны или пасивны скачки не имеет...

torrent
Хочу скачать себе торент но сервер ко мне не пускает .exe файлы, может ктонить может сбросить мне...

torrent 2.0.3
Доброго времени суток уважаемые форумчане!у меня стояло на закачке 16 трекеров.11 готовых и 5...

Torrent Chrome?
Поясните на пальцах, если можно, как через Хром качать торрент раздачи? И возможно ли это вообще?...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru