miten estää p2p jne ohjelmien toiminta?

Kaikki autoiluun liittymätön, mutta muuten HYÖDYLLINEN keskustelu.
Sana on MELKEIN vapaa.
Vastaa Viestiin
qaw
"Saabisti"
Viestit: 1249
Liittynyt: Ma Touko 05, 2003 06:44
Paikkakunta: Kempele

miten estää p2p jne ohjelmien toiminta?

Viesti Kirjoittaja qaw »

Tuli hommattua uusi adsl-reititin jossa varsin monipuolinen palomuuri. Tuo yhteys on jaettuna kolmen talouden kesken. Nyt olisikin hyvä tilaisuus estää kaikkien p2p-ohjelmien käyttö, tai vähintäänkin tiedostojen jakaminen kun se nykyään noita viranomaisiakin kovasti kiinnostaa.

Vaan mitenkäs tuo tehdään? Ja mitäs kaikkia noita ohjelmia edes on nykyään, kun oon ihan tipahtanut kärryiltä :)

Mieleen tulee ainakin:
DC++
Kazaa
Emule
BitTorrent

Neuvokaa amatööriä :oops:
9-3 -05, Grand Cherokee -05, Charger -74
karg
"Hölösuu"
Viestit: 3835
Liittynyt: La Touko 10, 2003 06:57
Paikkakunta: Hämeenlinna
Viesti:

Viesti Kirjoittaja karg »

Portit kiinni palomuurista. Jos esim. luulet että vain www-selaus on tarpeellinen, ni kaikki muu ulos menevä kiinni paitsi portti 80 :)
qaw
"Saabisti"
Viestit: 1249
Liittynyt: Ma Touko 05, 2003 06:44
Paikkakunta: Kempele

Viesti Kirjoittaja qaw »

karg kirjoitti:Portit kiinni palomuurista. Jos esim. luulet että vain www-selaus on tarpeellinen, ni kaikki muu ulos menevä kiinni paitsi portti 80 :)
Mutta ei kai sitä nyt niin voi tehdä että sulkee kaiken paitsi tarpeelliset. Tulee vahingossa blokanneeksi kaikkea muutakin mikä voisi olla kuitenkin ihan tarpeellista / ainakin laillista. Koitin esim. tuon dc++:n portteja selvittää mutta joka paikassa puhutaan vain portista 1412 jonka sulkeminen ei auttanut mitään.
9-3 -05, Grand Cherokee -05, Charger -74
jsuomi
"Hirsch"
Viestit: 763
Liittynyt: Su Touko 09, 2004 19:17
Paikkakunta: Somero
Viesti:

Viesti Kirjoittaja jsuomi »

Ei niit kannata blokata ku sallitut ohjelmat käyttäää samoja portteja, esim. dc ja skype käyttää saoja portteja. Kaikki p2p ohjelmat ei oo pahoja esim. skype onp2p ohjelma ja bittorrenttia voi käyttää lailliseen lataukseen esim demojen ja ajureiden. Kun sulkee kaikki portii estää esim skypen toiminnan ja nettipelien ja jos jätät muutaman auki on helppo muuttaa niiden ohjelmien portit käyttäämään niit avonaisii, sitten onki kuva ku joku pistää emulen lataamaan selaimen portilla, ni netti on enmmän tukossa, ku jos se käyttäis omia porttejaan.
Saab 9000 CS 2.3 vm.92
http://www.garaget.org/?car=21212
karg
"Hölösuu"
Viestit: 3835
Liittynyt: La Touko 10, 2003 06:57
Paikkakunta: Hämeenlinna
Viesti:

Viesti Kirjoittaja karg »

Pistinkin vinkiksi, että ensin kaikki kiinni ja sitten tarpeen mukaan portteja auki...
karg
"Hölösuu"
Viestit: 3835
Liittynyt: La Touko 10, 2003 06:57
Paikkakunta: Hämeenlinna
Viesti:

Viesti Kirjoittaja karg »

jsuomi kirjoitti:Ei niit kannata blokata ku sallitut ohjelmat käyttäää samoja portteja, esim. dc ja skype käyttää saoja portteja. Kaikki p2p ohjelmat ei oo pahoja esim. skype onp2p ohjelma ja bittorrenttia voi käyttää lailliseen lataukseen esim demojen ja ajureiden. Kun sulkee kaikki portii estää esim skypen toiminnan ja nettipelien ja jos jätät muutaman auki on helppo muuttaa niiden ohjelmien portit käyttäämään niit avonaisii, sitten onki kuva ku joku pistää emulen lataamaan selaimen portilla, ni netti on enmmän tukossa, ku jos se käyttäis omia porttejaan.
Koneelle asennettavissa palomuurisoftissa on myös ominaisuuksia siihen suuntaan, että "tämä exe saa mennä nettiin mutta tämä toinen ei". Toki jos ei pääse pitelemään kaikkia koneita, tämmöinen ei ole ratkaisu.

Mahdollisuuksia on monia.
karg
"Hölösuu"
Viestit: 3835
Liittynyt: La Touko 10, 2003 06:57
Paikkakunta: Hämeenlinna
Viesti:

Viesti Kirjoittaja karg »

jsuomi kirjoitti:sitten onki kuva ku joku pistää emulen lataamaan selaimen portilla, ni netti on enmmän tukossa, ku jos se käyttäis omia porttejaan.
Tähän ei vaikuta muu kuin nettiyhteyden kaista ja sen mahdollinen puute. Eihän tuo portin auki oleminen tarkoita mitään muuta kuin sitä, että sen numeroiseen porttiin voi ottaa yhteyden jonnekin toiselle koneelle kyseisen palomuurin kautta. Jos portti on kiinni, paketit eivät välity ko. porttiin.
Joni Tervalahti
"Viggen"
Viestit: 643
Liittynyt: Su Loka 23, 2005 21:22
Paikkakunta: Honkajoki

Viesti Kirjoittaja Joni Tervalahti »

Juu, kannattaa toteuttaa et kaikki muut paitsi hyödylliset portit on kiinni.. Kannattaa laittaa 80,21,22,143,443,25,993 jne.. auki ja jos tulee valittamisia niin aukaista lisää :D

Niin ja noi portit pitää sit olla local -> net eikä net -> local :!:

Edit: jokin kiva statsiikkasysteemi on myös kätevä tuosta liikenteestä niin näkee jos joku vie koko kaistan.. Itse toteutin tuon koko järjestelmän yhdellä palvelimella jossa pyöri ipcop.. Todella kätevä tuohon :D

Sai myös laitettua jokaiselle koneelle / taloudelle 256kbit/s limitin
#2671
9-5 wagon 2.2tid 2004
tech2 ohjelmoinnit, vikakoodien luku jne. pohjois-satakunnassa 041 310 2313 tai yv
lintta go go
"Hirsch"
Viestit: 722
Liittynyt: La Elo 30, 2003 17:49
Paikkakunta: Muurola

Re: miten estää p2p jne ohjelmien toiminta?

Viesti Kirjoittaja lintta go go »

qaw kirjoitti:Tuli hommattua uusi adsl-reititin jossa varsin monipuolinen palomuuri. Tuo yhteys on jaettuna kolmen talouden kesken. Nyt olisikin hyvä tilaisuus estää kaikkien p2p-ohjelmien käyttö, tai vähintäänkin tiedostojen jakaminen kun se nykyään noita viranomaisiakin kovasti kiinnostaa.

Vaan mitenkäs tuo tehdään? Ja mitäs kaikkia noita ohjelmia edes on nykyään, kun oon ihan tipahtanut kärryiltä :)

Mieleen tulee ainakin:
DC++
Kazaa
Emule
BitTorrent

Neuvokaa amatööriä :oops:
Minä ainakin sanoisin että pidä motukkas ja hommaisin oman, kun kuitenkin torrentteja on paljon laillisia (GNU/Linux).
Myrkky
luonnevammamouho
Viestit: 3113
Liittynyt: Su Elo 31, 2003 10:29
Paikkakunta: Joensuu

Re: miten estää p2p jne ohjelmien toiminta?

Viesti Kirjoittaja Myrkky »

qaw kirjoitti:Tuli hommattua uusi adsl-reititin jossa varsin monipuolinen palomuuri. Tuo yhteys on jaettuna kolmen talouden kesken. Nyt olisikin hyvä tilaisuus estää kaikkien p2p-ohjelmien käyttö, tai vähintäänkin tiedostojen jakaminen kun se nykyään noita viranomaisiakin kovasti kiinnostaa...
Tuota.. siis nettiyhteys on sinun nimissä, mut jaettu myös naapureille? Useimmat operaattorit ei moista siedä, joten toivottavasti kyse ei ollut tästä..(mut kukas tässä synnitön olisi, joten itse ratkaisin "verkon ylläpitäjänä" tarkkailemalla mitä muut tekevät koneillaan ja antamalla palautetta sen mukaan heille)
90i -85(VA), 900S -90(KA), 9000i -87(VA), 9000turbo -86(??), Lada 1300S -80(PR)
Rafu
"Hölösuu"
Viestit: 1714
Liittynyt: Ti Helmi 08, 2005 13:51
Paikkakunta: Kangasala
Viesti:

Re: miten estää p2p jne ohjelmien toiminta?

Viesti Kirjoittaja Rafu »

Myrkky kirjoitti:
qaw kirjoitti:Tuli hommattua uusi adsl-reititin jossa varsin monipuolinen palomuuri. Tuo yhteys on jaettuna kolmen talouden kesken. Nyt olisikin hyvä tilaisuus estää kaikkien p2p-ohjelmien käyttö, tai vähintäänkin tiedostojen jakaminen kun se nykyään noita viranomaisiakin kovasti kiinnostaa...
Tuota.. siis nettiyhteys on sinun nimissä, mut jaettu myös naapureille? Useimmat operaattorit ei moista siedä, joten toivottavasti kyse ei ollut tästä..(mut kukas tässä synnitön olisi, joten itse ratkaisin "verkon ylläpitäjänä" tarkkailemalla mitä muut tekevät koneillaan ja antamalla palautetta sen mukaan heille)
Samaa mietin minä että mikäli laittomasti verkko jaetaan niin tarviiko siinä P2P:n laillisuudesta enää hermoilla..?
"In an insane world a sane man must appear insane"
#2558, 9-5 Vector wagon A 2002, 9-5 vector wagon A 2008
qaw
"Saabisti"
Viestit: 1249
Liittynyt: Ma Touko 05, 2003 06:44
Paikkakunta: Kempele

Viesti Kirjoittaja qaw »

Ettei tarvitsisi sen enempää asiaa pohtia niin kyseinen liittymä on isäni nimissä, vaikka rakennus on eri. Lisäksi heidän eräs työntekijä asuu samalla tontilla kolmannessa asunnossa/taloudessa. Ja tämä järjestely on tietysti operaattorin tiedossa ja ok.

Taas tulee kyllä kommenttia toiminnan tarpeettomuudesta, p2p-ohjelmien tarpeellisuudesta, koko nettiliittymän jakamisen laittomuudesta jne turhanpäiväisestä, mutta onneksi vähän asiaakin. Täytynee laittaa siis suosiolla kaikki portit kiinni ja aukoa tarpeen mukaan, niinkuin isossa maailmassa näkyy tapana olevan :)

EDIT: lisätään vielä että siis saman jaetun verkon käyttäjinä on myös murrosikäisiä nuoria, jolloin on aika turha yrittää sopia pelisäännöistä, kun niitä kuitenkin rikotaan heti kun silmä välttää (nähty on monesti) :D
9-3 -05, Grand Cherokee -05, Charger -74
Vastaa Viestiin