
Gleb
12.04.2017
16:28:02
/ip firewall layer7-protocol
add name=team regexp="^(post|get) /d(out|in).aspx\\\?.*client=dyngate"
add name=team1 regexp="^\\x17"
/ip firewall filter
add action=reject chain=forward comment=TeamViewer layer7-protocol=team
add action=reject chain=forward comment=TeamViewer layer7-protocol=team1
add action=drop chain=forward comment=TeamViewer dst-port=5938 protocol=tcp
add action=drop chain=forward comment=TeamViewer dst-port=5938 protocol=udp

Ivan
12.04.2017
16:28:04

Slava (f1045)
12.04.2017
16:28:29
вспоминается скайп n лет назад, который работал у меня на корбине при непроплаченом инете ?

Alexander
12.04.2017
16:28:43

Google

Alexander
12.04.2017
16:28:51
Это была первая попытка.

Gleb
12.04.2017
16:31:59
смотреть wireshark что поменялось

Alexander
12.04.2017
16:32:52
Вот не хотелось заниматься мартышкиным трудом, вычленяя охапки префиксов и сигнатуры..

Alseg
12.04.2017
16:35:17
попробуй, расскажешь

Alexander
12.04.2017
16:37:40

Alseg
12.04.2017
16:38:38
ага, щас накину автору поста скриншот

Ivan
12.04.2017
16:40:26
*.teamviewer.com
*.dyngate.com
178.77.120.0/24

Alseg
12.04.2017
16:40:32
178.77.120.0/24

Ivan
12.04.2017
16:40:34
попробуйте это быть может?

Alseg
12.04.2017
16:40:55
а ты же запрещаешь ходить по днс ко всему кроме внутренних серваров?

Ivan
12.04.2017
16:41:18
И вот этот порт 5938

Alseg
12.04.2017
16:42:10
drop dst=!rfc1918

Google

Alexander
12.04.2017
16:43:23

Alseg
12.04.2017
16:43:43
да мне кажца всё тщетно

Ivan
12.04.2017
16:46:31
попробуйте домены и ip которые выше нагуглил
Там пишут что все ок

Alseg
12.04.2017
16:47:20
прошел халфлайф недавн первый
люблю эту тварь

Ivan
12.04.2017
16:47:48
Я до сих пор за второй усесться не могу
там же первый обновили в графоний и движок, кстати)

Alseg
12.04.2017
16:48:44
@ZZToP а ты же грохал уже установленные сессии ведь да же да?

Alexander
12.04.2017
16:48:53

Alseg
12.04.2017
16:49:03
ну я еще и подумал Спасске не может не грохать

Alexander
12.04.2017
16:49:14

Ivan
12.04.2017
16:49:22

Alexander
12.04.2017
16:49:31

Alseg
12.04.2017
16:49:36
ебаните тут хештег

Ivan
12.04.2017
16:49:41
видите, не все так плохо)

Alseg
12.04.2017
16:49:56
#teamviewer

Alexander
12.04.2017
16:50:01

Ivan
12.04.2017
16:50:05

Alseg
12.04.2017
16:50:56
А для лохов можно - что эт значит?
в момент когда он добавил запрещающие правила- уже были установленные сесиии, и можно случайно не увидеть эффекта и пойти тшутить дальше

Google

Ivan
12.04.2017
16:51:03
ааа
понял)
А при принятии новых правил соединения не режутся? оО?

Alexander
12.04.2017
16:51:39

Ivan
12.04.2017
16:51:42
ну типо если соединение попадает под это правило

Alseg
12.04.2017
16:52:12

Ivan
12.04.2017
16:52:46
яннп)
А есть у кого актуальный L7 для торрентов?)

Kamil
12.04.2017
17:09:28

Алексей
12.04.2017
17:09:34

Ivan
12.04.2017
17:09:37
QoS

Ivan
12.04.2017
17:09:45
ну и под банить тоже можно)

Алексей
12.04.2017
17:10:12
Со слабым Цпу не советую. Да и всеравно не поможет

Ivan
12.04.2017
17:10:58
Убить Цпу?
опять начинается...
-Какого цвета трава?
-Ананас!
Ну я же не спрашивал - как L7 на торрентах валит ЦПУ, я спросил есть ли у кого L7 для торрентов актуальный, правда?

Алексей
12.04.2017
17:11:33

Ivan
12.04.2017
17:12:11
Извините, просто на вас сорвался)

Alexander
12.04.2017
17:12:19

Google

Alexander
12.04.2017
17:12:33
:)

Алексей
12.04.2017
17:12:59
На самом деле пытался я как-то с торрентами воевать.

Ivan
12.04.2017
17:13:26
У меня сейчас вот так:
^(\x13bittorrent protocol|azver\x01$|get /scrape\?info_hash=get /announce\?info_hash=|get /client/bitcomet/|GET /data\?fid=)|d1:ad2:id20?\x08'7P\)[RP]

Алексей
12.04.2017
17:13:43
Всё сводится к тому чтобы хватать анонсы трекера

Admin
ERROR: S client not available

Ivan
12.04.2017
17:13:47
И во втором я собрал популярные торренты в плане сайтов

Kamil
12.04.2017
17:13:50

Ivan
12.04.2017
17:13:54
^.*(get|GET).+(torrent|thepiratebay|isohunt|entertane|demonoid|btjunkie|mininova|flixflux|torrentz|vertor|h33t|btscene|bitunity|bittoxic|thunderbytes|entertane|zoozle|vcdq|bitnova|bitsoup|meganova|fulldls|btbot|flixflux|seedpeer|fenopy|gpirate|commonbits|rutracker|rutor|tfile|torrentino|nnm-club|megashara|tracktor|t-ru).*$

Alexander
12.04.2017
17:14:07

Alex
12.04.2017
17:14:23
Всегда !правой :)

Ivan
12.04.2017
17:14:24
Короче как то оно вроде и работает
Но не хочет красить нормально
А нужно для косов
поэтому хочится нормально)

Алексей
12.04.2017
17:14:43
А это значит вы просто ограничиваете новых пиров. А если трекер работает по URL без слова анонс то уже не очень

Ivan
12.04.2017
17:14:49

Google

Алексей
12.04.2017
17:15:00

Alex
12.04.2017
17:15:06
Синтаксис исключения :)

Ivan
12.04.2017
17:15:09
В первом я по-другому фильтрую

Alexander
12.04.2017
17:15:34
Ближайший час

Ivan
12.04.2017
17:15:45

Alexander
12.04.2017
17:15:54

Ivan
12.04.2017
17:16:27

Alex
12.04.2017
17:17:18
По кол-ву внезапно открывшихся юдп-коннектов?

Ivan
12.04.2017
17:18:23
ну и опять же - много - это сколько?

Alex
12.04.2017
17:19:42
Опция connection-limit с этим работает. А вот понятие "много" действительно, растяжимо.

Ivan
12.04.2017
17:19:53
спс попробую
Ну с банить разобрались
А красить то как?)
что б прям надежно)

Alex
12.04.2017
17:20:51
Так же, только в мангле :)

Ivan
12.04.2017
17:21:06
хммм

Alexander
12.04.2017
17:21:19
mark packet