Rechercher : dans
Par :

Comment bloquer le peer to peer sous linux

Dernière réponse le 10 jan 2008 à 23:49:01 jojodeparis, le 18 oct 2006 à 13:11:19 
 Signaler ce message aux modérateurs

Salut à tous,

Comment puis-je faire pour bloquer le trafic peer to peer sur un reseau. ça me bouffe toute la bande.

je boss sous linux et j'ai mis en place un firewall : Netfilter ave iptable.

Bloquer les ports utiliser par les logiciels de peer to peer ??? Il va falloir dabord que j'arrive a identifier tous ces ports et ensuite j'ai lu quelque part que ces logiciel peuvent negocier eux meme le port a utliser et qu'il n'avait pas de standart.

Alors comment puis-je faire ???

Meilleures réponses pour « Comment bloquer le peer to peer sous linux » dans :
Les logiciels P2P VoirLes logiciels P2P (Peer to Peer, soit en francais de pairs à pairs) sont des logiciels qui permettent l'échange de fichiers entre les internautes. (les "pairs" en question donc). Les plus connus sont sans doute LimeWire, Kazaa, Edonkey et Emule....
Echanger de gros fichiers en P2P privé VoirQu’est ce que le p2p privé ? « Les logiciels P2P (Peer to Peer, soit en français de pairs à pairs) sont des logiciels qui permettent le partage de fichiers entre les internautes. (les "pairs" en question donc). » Dans le cas du p2p privé,...
Eviter d'être bloqué en cas d'erreur TOO MANY CONNECTIONS VoirPar défaut, Mysql autorise 100 connexions (150 depuis la version 5.1) au serveur ... Cela signifie que le 101ème utilisateur recevra le message d'erreur "too many connections" ... Si cela vous arrive, quelqu'en soit la raison (site web trop...
Réseau d'égal à égal (peer to peer) VoirPrésentation de l'architecture d'égal à égal Dans une architecture d'égal à égal (appelée aussi « poste à poste », en anglais peer to peer, notée P2P), contrairement à une architecture de réseau de type client/serveur, il n'y a pas de serveur...
Réseau d'égal à égal VoirPrésentation de l'architecture d'égal à égal Dans une architecture d'égal à égal (en anglais peer to peer), contrairement à une architecture de réseau de type client/serveur, il n'y a pas de serveur dédié. Ainsi chaque ordinateur dans un tel réseau...

1

mamiemando, le 19 oct 2006 à 08:55:09

Tu peux toujours jeter un oeil ici :
http://www.lowth.com/p2pwall/

Bonne chance

Répondre à mamiemando

2

jojodeparis, le 22 oct 2006 à 02:57:54

Merci,

Je viens de voir que le ftwall bloque plusieur p2p. Mais malheureussement, il n'a pas celui que je veut eliminer dans la liste. Il s'agit d'emule.

Actuellement j'ai bloquer les port par defaut tcp 4661, 4662 et udp 4665,4672 mais ça n'a rien changer. Vous pourriez m'aider?

Merci.

Répondre à jojodeparis

3

manchot, le 22 oct 2006 à 12:52:51

Sur emule, les ports utilisés sont réglables dans les paramètres, mais ne sont pas négocier automatiquement par le programme, à ma connaissance.

En fait tu veux bloquer l'utilisation d'emule sur un reseau n'ayant pas accès au poste ?
Tu peux sinon faire une excursion voir quels ports sont choisis dans les paramètres :)

Répondre à manchot

4

jojodeparis, le 23 oct 2006 à 04:54:51

Salut,

Je viens d'essayer de revoir mes règles de firewall pour interdire tout au niveau des règles par defaut de INPUT, FORWARD et OUTPUT et après autoriser le trafic dont j'ai besoin.

Je suis confronter a deux problème:
1) Pour que yahoo et msn messenger fonctionne, il me faut ouvrir certain port (5000: 65353) et surtout mettre la ligne (- m state --state ..etc) pour autoriser les connexion déjà etablie de passer. Mais malheureussment avec ça, j'arrive pas à bloquer emule.

2) j'ai constacter les serveurs sur lequel se connecte emule sont nombreux et utilise la plus part du temps des ports different. Ce qui fait que si un des serveur utilise par exemple un port qui n'est pas bloquer au niveau du firewall, la connexion s'etablie.

Par exemple, j'etais obliger d'ouvrir les ports 5000 à 65535 pour que yahoo messenger fonctionne, il se fait que dans la listes des serveurs de emule, il y a un serveur qui ecoute sur le port 7777 et dans ce cas, ça marche, on se connecte sans problème.

Je peux pas enumérer tous les ports utiliser par chaque serveurs se trouvant dans la listes des serveurs emule etant donner qu'il en a assez et qu'on peut mettre a jour cette liste pour prendre en compte de nouveau serveurs. Je sais plus quoi faire, j'aurai besoin d'un petit aide.
Merci d'avance.

Répondre à jojodeparis

5

icaro, le 23 oct 2006 à 18:49:12

Salut a tous !!
je pense que ton probleme peut etre resolu en changeant de strategie sur ton firewall,

c'est a dire bloquer tout le traffic et ecrire seulement le traffic que tu veut laisser sortir, au lieu de laisser tout ouvert et bloquer tout les ports (c'est plus long!!!).

d'un autre coté je crois que sur emule tu peut regler le taux de transfert...modifie cela pour avoir moin de traffic...si tu fixe une limite sur les sorties...

bonne chance, et dis moi si ça marche ..
@+

Répondre à icaro

6

jojodeparis, le 23 oct 2006 à 23:50:19

Oui icaro, c'est exactement ce que j'ai fait. Changer la stratégie :

Bloquer tous par defaut et autoriser ce dont j'ai besoin. Je l'ai expliquer dans mon précedent post.

Répondre à jojodeparis

7

mouchete, le 2 déc 2006 à 13:58:11

Slt j'ai le meme pblme et j'ai pas trouver la solution alors s'ils vous plais de l'aide et merci

Répondre à mouchete

8

 coucou, le 10 jan 2008 à 23:49:01
Répondre à coucou