@MikrotikRu

Страница 912 из 3964
Gleb
12.04.2017
16:28:02
/ip firewall layer7-protocol add name=team regexp="^(post|get) /d(out|in).aspx\\\?.*client=dyngate" add name=team1 regexp="^\\x17" /ip firewall filter add action=reject chain=forward comment=TeamViewer layer7-protocol=team add action=reject chain=forward comment=TeamViewer layer7-protocol=team1 add action=drop chain=forward comment=TeamViewer dst-port=5938 protocol=tcp add action=drop chain=forward comment=TeamViewer dst-port=5938 protocol=udp

Ivan
12.04.2017
16:28:04
ну он к северу ползёт, но там такие пути
ну там домены какие-нибудь есть общепринятые?

Slava (f1045)
12.04.2017
16:28:29
вспоминается скайп n лет назад, который работал у меня на корбине при непроплаченом инете ?

Google
Alexander
12.04.2017
16:28:51
Это была первая попытка.

Gleb
12.04.2017
16:31:59
смотреть wireshark что поменялось

Alexander
12.04.2017
16:32:52
Вот не хотелось заниматься мартышкиным трудом, вычленяя охапки префиксов и сигнатуры..

Alseg
12.04.2017
16:35:17
Вот не хотелось заниматься мартышкиным трудом, вычленяя охапки префиксов и сигнатуры..
мопед не мой, но недавно пролетало в одном из чятов: 40.96.0.0/12, 40.74.0.0/15, 40.76.0.0/14, 40.125.0.0/17, 40.124.0.0/16, 40.80.0.0/12, 40.112.0.0/13, 40.120.0.0/14

попробуй, расскажешь

Alexander
12.04.2017
16:37:40
Alseg
12.04.2017
16:38:38
ага, щас накину автору поста скриншот

Ivan
12.04.2017
16:40:26
*.teamviewer.com *.dyngate.com 178.77.120.0/24

Alseg
12.04.2017
16:40:32
178.77.120.0/24

Ivan
12.04.2017
16:40:34
попробуйте это быть может?

Alseg
12.04.2017
16:40:55
а ты же запрещаешь ходить по днс ко всему кроме внутренних серваров?

Ivan
12.04.2017
16:41:18
И вот этот порт 5938

Alseg
12.04.2017
16:42:10
drop dst=!rfc1918

Google
Alexander
12.04.2017
16:43:23
drop dst=!rfc1918
тролололололо

Alseg
12.04.2017
16:43:43
да мне кажца всё тщетно

Ivan
12.04.2017
16:46:31
попробуйте домены и ip которые выше нагуглил

Там пишут что все ок

Alseg
12.04.2017
16:47:20
прошел халфлайф недавн первый

люблю эту тварь

Ivan
12.04.2017
16:47:48
Я до сих пор за второй усесться не могу

там же первый обновили в графоний и движок, кстати)

Alseg
12.04.2017
16:48:44
@ZZToP а ты же грохал уже установленные сессии ведь да же да?

Alseg
12.04.2017
16:49:03
ну я еще и подумал Спасске не может не грохать

Alexander
12.04.2017
16:49:14
Ivan
12.04.2017
16:49:22
Alexander
12.04.2017
16:49:31


Alseg
12.04.2017
16:49:36
ебаните тут хештег

Ivan
12.04.2017
16:49:41
видите, не все так плохо)

Alseg
12.04.2017
16:49:56
#teamviewer

Alexander
12.04.2017
16:50:01
Ivan
12.04.2017
16:50:05
Alseg
12.04.2017
16:50:56
А для лохов можно - что эт значит?
в момент когда он добавил запрещающие правила- уже были установленные сесиии, и можно случайно не увидеть эффекта и пойти тшутить дальше

Google
Ivan
12.04.2017
16:51:03
ааа

понял)

А при принятии новых правил соединения не режутся? оО?

Alexander
12.04.2017
16:51:39
А для лохов можно - что эт значит?
/ip firewall connection remove [find tcp-state=established]

Ivan
12.04.2017
16:51:42
ну типо если соединение попадает под это правило

Alseg
12.04.2017
16:52:12


Ivan
12.04.2017
16:52:46
яннп)

А есть у кого актуальный L7 для торрентов?)

Kamil
12.04.2017
17:09:28
Алексей
12.04.2017
17:09:34
Ivan
12.04.2017
17:09:37
QoS

Ivan
12.04.2017
17:09:45
ну и под банить тоже можно)

Алексей
12.04.2017
17:10:12
ну и под банить тоже можно)
L7 для того чтобы покрасить. А дальше сам решаешь что делать

Со слабым Цпу не советую. Да и всеравно не поможет

Ivan
12.04.2017
17:10:58
Убить Цпу?
опять начинается... -Какого цвета трава? -Ананас! Ну я же не спрашивал - как L7 на торрентах валит ЦПУ, я спросил есть ли у кого L7 для торрентов актуальный, правда?

Ivan
12.04.2017
17:12:11
Да. Извините. У меня нету
без обид, просто второй день все учат меня как правильно дрочить. Уже просто остопиздело)

Извините, просто на вас сорвался)

Alexander
12.04.2017
17:12:19
А есть у кого актуальный L7 для торрентов?)
Может имеет смысл по сигнатуре торрент-файла блочить? И как минимум запретить скачивание новых торрентов? Хотя не спасёт от torrent.zip...

Google
Алексей
12.04.2017
17:12:59
Извините, просто на вас сорвался)
Ничего страшного. Бывает.

На самом деле пытался я как-то с торрентами воевать.

Ivan
12.04.2017
17:13:26
У меня сейчас вот так:

^(\x13bittorrent protocol|azver\x01$|get /scrape\?info_hash=get /announce\?info_hash=|get /client/bitcomet/|GET /data\?fid=)|d1:ad2:id20?\x08'7P\)[RP]

Алексей
12.04.2017
17:13:43
Всё сводится к тому чтобы хватать анонсы трекера

Admin
ERROR: S client not available

Ivan
12.04.2017
17:13:47
И во втором я собрал популярные торренты в плане сайтов

Kamil
12.04.2017
17:13:50
Всегда правой.
а если левша?

Ivan
12.04.2017
17:13:54
^.*(get|GET).+(torrent|thepiratebay|isohunt|entertane|demonoid|btjunkie|mininova|flixflux|torrentz|vertor|h33t|btscene|bitunity|bittoxic|thunderbytes|entertane|zoozle|vcdq|bitnova|bitsoup|meganova|fulldls|btbot|flixflux|seedpeer|fenopy|gpirate|commonbits|rutracker|rutor|tfile|torrentino|nnm-club|megashara|tracktor|t-ru).*$

а если левша?
прям с языка сняли)

Alexander
12.04.2017
17:14:07
а если левша?
Исключения из правила :)

Alex
12.04.2017
17:14:23
Всегда !правой :)

Ivan
12.04.2017
17:14:24
Короче как то оно вроде и работает

Но не хочет красить нормально

А нужно для косов

поэтому хочится нормально)

Алексей
12.04.2017
17:14:43
А это значит вы просто ограничиваете новых пиров. А если трекер работает по URL без слова анонс то уже не очень

Ivan
12.04.2017
17:14:49
Всегда !правой :)
тренер знает)

Google
Алексей
12.04.2017
17:15:00
Исключения из правила :)
А тут есть правила??

Alex
12.04.2017
17:15:06
Синтаксис исключения :)

Alexander
12.04.2017
17:15:34
Но не хочет красить нормально
Локальный адрес - в адреслист "торрент-клиент". И косить весь его трафик целиком. Ибо нехуй

Ближайший час

Ivan
12.04.2017
17:15:45
Всегда !правой :)
А снизу вверх или сверху вниз?

Alexander
12.04.2017
17:15:54
Ivan
12.04.2017
17:16:27
Локальный адрес - в адреслист "торрент-клиент". И косить весь его трафик целиком. Ибо нехуй
ну надо же как то сначала определить что он в торренты лезет, верно?

Alex
12.04.2017
17:17:18
По кол-ву внезапно открывшихся юдп-коннектов?

Ivan
12.04.2017
17:18:23
ну и опять же - много - это сколько?

Alex
12.04.2017
17:19:42
Опция connection-limit с этим работает. А вот понятие "много" действительно, растяжимо.

Ivan
12.04.2017
17:19:53
спс попробую

Ну с банить разобрались

А красить то как?)

что б прям надежно)

Alex
12.04.2017
17:20:51
Так же, только в мангле :)

Ivan
12.04.2017
17:21:06
хммм

Alexander
12.04.2017
17:21:19
mark packet

Страница 912 из 3964