Bloquer les Torrent via livebox - FAI - Réseaux grand public / SoHo
Marsh Posté le 19-03-2010 à 18:10:22
avec une simple livebox : c'est simple tu peux pas
Marsh Posté le 19-03-2010 à 18:14:20
vrobaina a écrit : avec une simple livebox : c'est simple tu peux pas |
et si je bloque le lien du tracker ?
Marsh Posté le 19-03-2010 à 18:18:11
Faut bloquer tous les plus gros trackers et les plus gros sites de référencement et encore, cela va peut-etrel imiter le traffic mais cela ne suffira pas pour le bloquer totalement avec juste ta livebox.
Marsh Posté le 19-03-2010 à 18:20:18
vrobaina a écrit : Faut bloquer tous les plus gros trackers et les plus gros sites de référencement et encore, cela va peut-etrel imiter le traffic mais cela ne suffira pas pour le bloquer totalement avec juste ta livebox. |
ouai ba c'est ce que j'ai commencer a faire mais bon vu le nombre de site 0_0
comment font les écoles par exemple pour bloquer les trackers ?
Marsh Posté le 19-03-2010 à 18:21:40
ils installent un serveur proxy ou bien un firewall "avec des fonctions avancés" entre le modem et le reste du réseau de l'école/entreprise. et là, tu ne bloques pas les trackers mais l'intégralité des flux p2p, messagerie instantanées, et autres joyeusetés
Marsh Posté le 19-03-2010 à 18:23:53
vrobaina a écrit : ils installent un serveur proxy ou bien un firewall "avec des fonctions avancés" entre le modem et le reste du réseau de l'école/entreprise. et là, tu ne bloques pas les trackers mais l'intégralité des flux p2p, messagerie instantanées, et autres joyeusetés |
a okai le serveur reçoit la connexion et filtre tout sa et renvoie vers les différent pc
bon je vait bloquer les site un par un Y_Y
merci pour t'est réponse vrobaina
Marsh Posté le 19-03-2010 à 18:25:53
en "gros" c'est ça. et D'une manière générale on peut dire qu'il est devenu impossible de bloquer les flux p2p uniquement avec un filtrage basé sur les ports.
Marsh Posté le 19-03-2010 à 18:30:12
biohazdarx a écrit : |
Pour bloquer ce mécanisme, désactive l'uPNP dans la box.
Marsh Posté le 19-03-2010 à 18:32:03
Comme ça plus de fonctionnalités avancées de msn ou autre.... et en plus cela ne suffira pas.
Marsh Posté le 19-03-2010 à 22:21:52
Misssardonik a écrit : Pour bloquer ce mécanisme, désactive l'uPNP dans la box. |
Moyennement efficace
Par contre, c'est vraiment limité, ça bloque pas la mule
De plus, même en bloquant "au pire" il y aura une certaine limitation... mais sera toujours actif.
Ainsi même sans entrer de config particulière, bizarrement j'ai remarqué sur mon client torrent (du légal, GPL&co) qu'une très faible influence sur les débits
Marsh Posté le 20-03-2010 à 00:05:03
vrobaina a écrit : Comme ça plus de fonctionnalités avancées de msn ou autre.... |
N'importe quoi.
Marsh Posté le 20-03-2010 à 14:29:47
Au lieu de balancer ce genre de phrase, comme ça qui n'a rien de constructif, argumente un peu et développe,
Marsh Posté le 20-03-2010 à 14:36:14
Misssardonik a écrit : |
+1
Et profite aussi de changer le mdp d'accès administratif à la box si ce n'est toujours pas fait
vrobaina a écrit : |
Commence déjà à balayer devant ta porte, parce que tu n'as toujours pas développé quelles sont ces fameuses fonctionnalités avancées
Marsh Posté le 20-03-2010 à 14:48:05
l'assistance à distance, il me semble qu'il fonctionne avec l'upnp. Je rajouterai pour les anciennes versions de Live Messenger, le partage de dossier qui nécessite aussi l'upnp.
Quant aux autres logiciels fonctionnant avec l'UPNp, on peut citer windows media player 11, Windows Connect, Winamp (avec certains plg-ins), Nero media home..etc...
Marsh Posté le 20-03-2010 à 15:21:14
vrobaina a écrit : l'assistance à distance, il me semble qu'il fonctionne avec l'upnp. |
Maintenant, c'est soit on veut le beurre, soit on veut l'argent du beurre. Sécurité ou maniabilité.
On utilise l'UPnP pour diverses raisons dont le partage de medias sur Internet et qu'on ne veut pas se faire ch*** en jonglant avec des plages de ports très étroites.
Seulement l'UPnP autant que l'ouverture manuelle de ports entrants, c'est déjà une porte ouverte sur d'éventuels exploits :
* externes : les lecteurs multimedia ont toujours des failles potentielles de sécurité : un ver peut exploiter ces failles via un ou plusieurs ports ouverts par les players et prendre le contrôle de la machine. D'où la nécessité de procéder à des mises à jour régulières de sécurité du système et des programmes
* comme internes : rien n'empêche le petit frère de scanner l'IP publique de la LB pour découvrir les ports ouverts par UPnP, et d'en choisir un pour son client P2P.
Maintenant, chacun fait ce qu'il veut : il faut juste être vigilant, c'est tout
Marsh Posté le 20-03-2010 à 17:40:00
biohazdarx a écrit : Bonjour |
La communication (ou la violence) en expliquant à ton frère que ses téléchargement sont d'une part illégaux (j'imagine qu'il ne passe pas ses soirée à télécharger des distributions linux ) et nuisent au bon fonctionnement du réseau pour les autres utilisateurs. C'est comme ça que j'ai en grande partie résolu les pb de DL où je travaille (la communication pas la violence hein)
Marsh Posté le 21-03-2010 à 13:41:53
yop
pour répondre au différente suggestion
j'ai bien sur changer les login de la box
la communication > j'ai bien essayer mais il pige pas (c'est mon grand frêre) pi il s'énerve d'un rien .
bon maintenant que j'ai trouver la solution en virant l'uPNP certes cela ne va pas bloquer la totalité du téléchargement mais cela va lui réduire considérablement le débit donc en espérant que sa va lui lasser d'attendre des semaines avant d'obtenir sont fichier
Marsh Posté le 21-03-2010 à 16:40:23
Au pire, il laissera tourner la journée quand il va en cours/au boulot... et ça ne règlera pas le soucis.
Sinon tu ne t'es pas penché sur son logiciel ?
Avec une programmation horaire, des limitations de débits (en up et down) ?
C'est un pis-aller, mais bon euh... qui est le "propriétaire" de l'abonnement ? (et qui pourrait simplement lui couper la liaison), si c'est tes parents, parles-leur d'hadopi
Marsh Posté le 21-03-2010 à 17:34:47
bon, en même temps s'il a le débit suffisament diminué vous pourrez à nouveau utiliser internet, non ?
Marsh Posté le 21-03-2010 à 19:09:02
bardiel a écrit : Au pire, il laissera tourner la journée quand il va en cours/au boulot... et ça ne règlera pas le soucis. Sinon tu ne t'es pas penché sur son logiciel ? |
bon enfaite avec le blocage sa DL quand même Y_Y
sur le soft ouai il ya des plage de programmation horaire j'ai tout limiter mais bon il va peut etre s'en rendre compte
ma mère est proprio de l'abonnement mais le problème c'est que je télécharge moi aussi (un manga par vendredi =250 mo) c'est rien comparer a mon frangin (21 go en 1 mois selon sont soft + 16 go d'émmission et encore j'arrivai a lui blocker sont téléchargement de 17h a 0h ...) mais bon connaissant ma mère je serait perdant elle coupera la ligne et j'aurai perdu moi aussi
quand il est pas la et qu'il télécharge je peut aller sur internet car je lui débranche sont câble internet (le switch qui distribue la connexion est dans ma chambre ...) et quand il est la ba avant je bloquait les port dans la livebox mais comme dit plus haut sa bloquait temporairement
Marsh Posté le 22-03-2010 à 00:12:41
et oui, je te le disais : tu ne peux bloquer des flux p2p en utilisant le filtrage de ports d'une "box" (ou la désactivation de l'upnp comme certains l'annonçaient....)
=> tu récupères un vieux pc (pas besoin qu'il soit puissant) , tu lui mets 2 cartes réseau dedans et tu installes dessus une distribution linux ou débian dédiée au firewalling/filtrage. Tu intercales ce PC entre la box et le switch => et là ton frangin il sera bien couic plus de p2p et en plus tu pourras gerer les priorité des flux (http, ftp, games...) qui transitent sur ton réseau.
autre solution : tu achètes un routeur/firewall d'occase genre un routeur Linksys WRT54GL (40 à 60€ max) , tu lui greffes un firmware alternatif, tu l'intercales entre la box et le switch et là, tu seras tranquille.
PS: autrement tu as la méthode la plus radicale : la taloche ! très efficace et peu chère.....
Marsh Posté le 22-03-2010 à 17:47:08
okai merci vrobaina
pour le moment il a pété sont câble(pas de jeux de mot ^^) suite au modif que j'ai fait directement sur le logiciel
bref il ma souler je l'est carrément débrancher (il faut bien qu'il se rendre compte qu'il dépend de moi pour internet)
a l'avenir je ferait certainement ce que tu viens de me suggérer (en même temps sa m'auto formera pour mes futur étude )
je parle bien sur de la solution avec le pc car bon il a 5 ans de plus que moi et pèse bien 20kilo de plus
PS: ya pas de soft sur windows qui pourrait permettent cette prouesse ? ma rampage a 2 port réseau...
Marsh Posté le 22-03-2010 à 21:31:47
Fais un mail forgé de "nepasrepondre@tonfai.com" et envoie le à ta mère, disant que des ayants droits ont relevé l'adresse ip de votre abonnement, pour le téléchargement de "tu mets qq trucs qu'il a téléchargé", tu dis les peines encourues etc.
Ta mère va recevoir ça, elle va prendre peur, elle va le calmer vite fait.
Marsh Posté le 22-03-2010 à 22:58:53
sauf qu'elle risque de vouloir arreter l'abo......
Marsh Posté le 22-03-2010 à 23:01:08
N'espérez pas trouver en HFR une nurserie idéale pour régler les petits problèmes de famille
Si ta mère n'est pas capable d'assumer son autorité parentale sur ton frère, ce n'est pas nous qui le ferons
Marsh Posté le 19-03-2010 à 17:45:45
Bonjour
voila comme dit dans le titre j'aimerai bloquer les logiciel de téléchargement par le moyen des torrent
mon frère télécharge tout les soir et il a pas l'air de piger que il prive tout le monde car il bouffe toute la bande passante
j'ai bien essayer de bloquer via la box dans le par-feux en bloquant une plage de port qu'il utiliser mais rien y fait
et quand je bloque le port de téléchargement qu'il utilise dans "serveur lan " du menu de la box sa fonctionne mais que a un certain moment car
sont logiciels de torrent réactualise le port et en ouvre un autres dans la box (car les port s'ajoute automatiquement dans la box Y_Y)
j'ai lu qu'il fallait bloquer le port 6969 en TCP ce que j'ai fait mais je doute que sa est changer quelque chose
voilà j'espère avoir LA réponse après mes longue heure de recherche
merci
---------------
FEED