sputnick (5.4.2007 16:18:36)
Myslite, ze provider (UPC) zacal nejakym zpusobem omezovat p2p?
Jedna se o novou verzi filtru prezdivaneho "KillingMachine", coz je script na IOS rozhranich Cisco switchu a routeru. V patek jsem jej natahovat na IOS portal u nas. Cisco vydalo tento skript na jednom svem developerskem webu. Pracuje na principu heuristiky, sleduje zatizeni na portech. Pokud na jeden port se po urcite dobe snazi pripojit vice peers s gradualni charakteristikou (malo peers -> vice peers -> strasne moc peers), jde o zjevnou aktivitu P2P a skript zacne zahazovat spojeni. Prave proto to zpocatku jede a funguje, ale postupne s tim, jak zacne pribyvat peers, dojde po urcite dobe k drops.
Na principu KillingMachine skriptu pracuje i nova beta L7 filtru pro Linksys domaci routery.
Je to jednoduchy princip a ucinne reseni proti P2P sitim. Pokud se tento skriptik/model rozsiri mezi providery ISP, bude o zabavu postarano. Teoreticky lze otevirat ruzne porty a pote zavirat, ale to by se museli prepsat P2P klienti a vlastne i protokoly P2P.
Podle meho nazoru jde o to, ze P2P site jsou opravdovymi killery v oblasti Wi-Fi siti... vyuzivaji silene mnozstvi spojeni: TCP, UDP;ktere postupne router naprosto odpravi, protoze tyto TCP a UDP spojeni jsou "continuous" a maji drop dobu nastavenou defaultne na 5 DNI.. coz v praxi znamena, ze jakmile utnete spojeni, pokracuje samovolne 5 dalsich dni. U direct downloadu to neni, download managery vyuzivaji max 20 spojeni, ktera jsou "incontinuous". V pripade delsiho pouzivani P2P spojeni vznikne tzv. "router bricking problem" kdy se router (pripojeni k internetu) stava nepouzitelnymi diky zahlcenimu 1000 pripojenimi. Postup pri odstranovani tohoto problemu je dosti specificky pokud jde o druhy routeru. Da se tomu predejit nastavenim nove defaultni doby "droppnuti" spojeni TCP a UDP, ale ne vsechny routery to podporuji a navic to ma sve nevyhody, napr. padani ICQ a podobnych. Dalsi moznost je Telnet nebo SSH scripting.