Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

P2P unterbinden

Diskussion: P2P unterbinden im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hab ein ganz kniffliges Problem und zwar bin ich heute auf folgende Nachrichten gestoßen: http://www.dslteam.de/news3088.html Eine Gamer-DSL-Flat für 8,80? ...

Antwort
Alt 09.08.05, 20:20   #1 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard P2P unterbinden

Anzeige

Hab ein ganz kniffliges Problem und zwar bin ich heute auf folgende Nachrichten gestoßen:
http://www.dslteam.de/news3088.html
Eine Gamer-DSL-Flat für 8,80? für bis zu 6mbit bandbreite, du zahlst nur den dsl anschluss bei t-offline und dann die 8,80?. Klingt verlockend, ich hab kein interesse daran ... aber dann seh ich folgendes:

Zitat:
Es werden keine Einschränkungen vorgenommen, lediglich Filesharing technisch unterbunden.
Und seit dem grübel ich die ganze Zeit wie sie Filesharing (die meinen wohl peer2peer) unterbinden wollen. Was mir einfällt ist folgendes:
Wenn ein Paket meine Datenleitung verlässt oder über den ISP ankommt, dann hat das auch schätze ich mal eine Signatur mit dem namen des Programms (z.b. emule oder icq). Diese könnte man rausfischen und dann durch ein filter jagen und je nach dem blockieren oder durchlassen. Das hieße für den noob (der nicht weiß wie man programmintern beim freiliegenden code von emule z.b. den namen oder irgendetwas verändert) ist es möglich den Datenfluß bei p2p zu stoppen. Das hieße aber wiederum, dass die Daten die fließen alle einzeln gepickt werden können und von den mitarbeitern durchgeschaut werden, was mich und meinen datenschutz stören würde.
Wisst ihr noch eine Lösung?
(ich bin jetzt einfach mal davon ausgegangen, dass man den paketen ihr programm durch eine signatur oder so zuordnen kann. korrigiert mich wenn das nicht stimmt, ohne das konnte ich halt keine idee dazu finden, wie das gehen sollte).
ghostdog ist offline   Mit Zitat antworten
Alt 09.08.05, 21:11   #2 (permalink)
Member of Honour
 
Registriert seit: 11.09.03
Watchme Leistung: Z3
Likes: 2
Standard

ich denke sie machen das so, wie die meisten, durch einfach Sperrung von Ports..

weil 6 MBit pro User komplett durch nen Packetfilter laufen zu lassen ergibt ne Menge Datenmuell..
Watchme ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.08.05, 21:18   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Watchme
ich denke sie machen das so, wie die meisten, durch einfach Sperrung von Ports..

weil 6 MBit pro User komplett durch nen Packetfilter laufen zu lassen ergibt ne Menge Datenmuell..
ports sperren? und was ist wenn ich als ports für emule die einstelle, die Counterstrike verwendet? Oder was ist wenn ich meine P2P-Pakete einfach mit einem selbstgeschriebenen Programm auf andere Ports umleite?
ghostdog ist offline   Mit Zitat antworten
Alt 09.08.05, 21:22   #4 (permalink)
Member of Honour
 
Registriert seit: 11.09.03
Watchme Leistung: Z3
Likes: 2
Standard

das einfachste waer, du suchst mal nach Leuten, die mit diesem Anbieter schon arbeiten und was erzaehlen koennen. Ansonsten: einfach mal dreist anrufen und fragen...

Zitat:
Auch wir haben vor kurzer Zeit einen Testzugang erhalten und ihn auf Herz und Nieren ausgereizt. Im Laufe des Tages werden wir berichten, welche Erfahrungen wir mit der "Anti-Filesharing-Flatrate" gemacht haben und ob der digitale Dateientausch tatsächlich nicht möglich ist.
Watchme ist offline   Mit Zitat antworten
Alt 09.08.05, 21:31   #5 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Ich glaub ich rufe mal an
ghostdog ist offline   Mit Zitat antworten
Alt 11.08.05, 03:02   #6 (permalink)
 
Registriert seit: 12.02.05
aMiGa Leistung: Facit NTK
Likes: 0
Standard

Posting im uci-clan Forum

"testbericht"

ist kein wirklicher testbericht, aber hier steht geschrieben...

Zitat:
[...] Der Bayer lässt durchscheinen, dass Datenpaket für Datenpaket überprüft würde. Handele es sich um Daten von Filesharing-Programmen, würden diese blockiert. Mehr will er nicht verraten. Nur, dass es sich sowohl um eine Software- als auch eine Hardware-Lösung handele, erfahren wir noch. Zeit also, die Fakten sprechen zu lassen.
hat der anruf weitere informationen gebracht? würde mich jetzt auch interessieren.
aMiGa ist offline   Mit Zitat antworten
Alt 11.08.05, 11:00   #7 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

Hab ne mail mit vielen Fragen geschickt und hier ein Exzerpt.
Zitat:
> Werden tatsaechlich alle Datenpakete auf Signaturen von bestimmten
> Programmen gescannt?

nein, die Technik funktioniert anders

> Ich interessiere mich fuer TCP/IP und die Moeglichkeiten "auf dem Weg"
> die Datenpakete nach besonderen Kriterien aussondern zu koennen.

leider kann ich Ihnen jedoch nicht verraten wie wir Filesharing
technisch unterbinden, da dies ein Betriebsgeheimnis ist

Mit freundlichen Gruessen
zensiert
The Spekulationen must go on, jedenfalls wissen wir jetzt, dass die Signaturen von Datenpaketen unerheblich sind.. oder wollte er mich nur in die Irre leiten?
ghostdog ist offline   Mit Zitat antworten
Alt 11.08.05, 11:41   #8 (permalink)
 
Registriert seit: 03.10.01
DocZimmermann Leistung: Facit NTK
Likes: 0
Standard

Hi
hab ich die frage richtig verstanden ?
Du wilst wissen wie ein Provider so was macht?
Also es wird kein Port gesperrt.
Sowas macht in den meißten fällen der NetEnForcer der Firma Allot.
z.b. der hier

Der schaut sich jedes Paket an und verzögert das ACK.

Gruß
TheDoc
DocZimmermann ist offline   Mit Zitat antworten
Alt 11.08.05, 12:16   #9 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Standard

@TheDoc danke, das klingt plausibel. Ja die Frage war, wie sowas realisiert wird.
Also wird letztendlich doch jedes Datenpaket nach bestimmten Signaturen oder Kennzeichen abgescannt? Aber von einer Speziellen Hardware mit eigener Software. Ist das korrekt?

@all
http://www.allot.com/media/images/Po...r_SP_v.5.1.jpg

ich glaub das wird sowas wie der netenforcer sein.
ghostdog ist offline   Mit Zitat antworten
Alt 11.08.05, 13:29   #10 (permalink)
 
Registriert seit: 03.10.01
DocZimmermann Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Aber von einer Speziellen Hardware mit eigener Software. Ist das korrekt?
Jup
Der NetEnforcer ist von der Hardware so ausgelegt das er sehr viele Daten transparent monitoren und ggf manipulieren kann.
Natürlich ist da eine extra Software drauf aber das meißte macht das ding in Hardware.

Zitat:
Also wird letztendlich doch jedes Datenpaket nach bestimmten Signaturen oder Kennzeichen abgescannt?
Ja...
Es erkennt bestimmte muster im Paket, deweiteren kann man den Allot in eine Art "Lern" Modus versetzen.

Der Allot kann in 2 Modis arbeiten

Fester Wert = Also P2P bekommt 1 MBit ( oder ebend 0 )

Dynamisch
Dabei wird die gesamt auslastung ausgewertet.
Wenn nichts anderes los ist gibt er P2P volle bandbreite.
Wird grade mehr z.b. http o ftp aufgerufen drosselt er P2P um Bandbreite für diese Dienste zu schaffen.


Gruß
Master
DocZimmermann ist offline   Mit Zitat antworten
Alt 11.08.05, 23:15   #11 (permalink)
 
Registriert seit: 02.08.05
strichnin Leistung: Facit NTK
Likes: 0
Standard

interessant in dem zusammenhang ist eine forderung der gema von vor ein paar wochen.

http://www.heise.de/newsticker/meldung/61331

wäre möglich das sie als erste maßnahme genau das tun

"Die GEMA schlägt den Providern eine Sperre der Sites auf DNS-Ebene vor: "Der DNS-Server des jeweiligen Zugangsproviders kann so konfiguriert werden, dass Anfragen von Endnutzern nicht an den richtigen Server, sondern an eine ungültige oder eine andere vordefinierte Seite weitergeleitet werden." Diese Variante lasse sich ohne Hardware-Investition und mit geringem Personalaufwand in wenigen Stunden umsetzen,"

...wie im artikel beschrieben lässt sich sowas relativ einfach umgehen aber da man damit vermutlich gegen die agb's des betreibers verstößt ist man sicher wieder ganz schnell draußen.(und nicht jeder hat den sachverstand)

ist schon bekloppt irgendwie, die bandbreite nimmt zu ohne ende aber die möglichkeiten der nutzung werden immer mehr beschnitten.
in 5 jahren wird dann counterstrike oder ähnliches per onlinezockerei verboten, weils den terrorismus fördern könnte

jute nacht^^
strichnin ist offline   Mit Zitat antworten
Alt 15.08.05, 16:32   #12 (permalink)
 
Benutzerbild von Ancient
 
Registriert seit: 15.08.05
Ancient Leistung: Facit NTK
Ancient eine Nachricht über ICQ schicken Ancient eine Nachricht über MSN schicken Ancient eine Nachricht über Skype™ schicken
Likes: 0
Standard

Ich nehm mal an das da ein Layer 7 Router mit speziellen ACL's bewerkstelligt wird.
ir hat unlängst ein FW Admin erklärt das z.B Kazaa eine sehr spezielle Signatur hat die man leicht erkennen und dem entsprechend filtern kann.

MFG Ancient.
Ancient ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » P2P unterbinden
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Version Detection fuer OpenSSH-Server unterbinden bitmuncher Linux/UNIX 3 04.07.07 17:31
Installation unter Admin-Account unterbinden? Foxalem Windows 5 15.02.06 22:02
Unterbinden von "File-Caching" dupLex Windows 5 22.09.05 21:31
Symbole automatisch anordnen unterbinden root Windows 3 14.02.04 14:45
Software zum Unterbinden des Internetzugriffs softrunner Code Kitchen 2 17.08.03 15:32


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61