• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

>> 我覺得layer 7 filter不可靠的原因是軟體不斷更新,封包的型態已經與舊的有所差別.

沒有錯, 所以 L7 filter 也是不斷在更新.

>> 與其直接判斷Skyper封包,我覺得倒不如先從已知的連線先過濾,剩下的離Skyper封包應該也相去不遠,

這就跟掃毒程式的道理一樣, 早期可能可以從檔案的型態來做初略的判斷, 但病毒不斷的演進, 必須從 pattern & 行為來做分析, IP & protocol type 就像檔案型態一般, 很多 P2P 早就無法單純從 IP & protocol type 來判別了, 這時候才需要針對封包的內容做分析, 這就是 Layer7 protocol or Layer7 filter 在做的事.

要 block skype 本來就是相當困難 (當然這裡所提 block skype 是指在開放 user 上網的情況下, 又要有效阻絕其使用 skype, 且剔除在用戶端安裝資安管制軟體的情況下), 小弟只是從過往的經驗裡面, 似乎從沒有人提過以 IP 可以有效阻絕 skype 的使用, 所以前幾篇網友提到用 Address List 來 block skype, 小弟直覺是效果非常有限.

所以並非 Layer 7 filter 不可靠, 而是你所定義的 pattern 是否夠周全.
FB: Pctine

pctine wrote:
>> 我...(恕刪)

用IP擋真的效果有限,IP不斷更新。用L7直接從封包的特徵值過濾或許真的比較實在,不過真的要測試看看跟擋ip哪個效果比較久。
小弟根據http://goo.gl/7XSsyc重新更新了l7-filter ,需要的可下載試試! L7.rsc下載

下載後拖曳至winbox的Files視窗,
另在Terminal視窗輸入import l7.rsc進行匯入即可.
這是用l7-filter辨識老妹iPad(192.168.88.93)與男友Skyper視訊封包: (秘密進行的)

辨識了一些封包,但還是有遺漏..
Bittorrent傳輸有一種技術稱DHT(分散式雜湊表),
這種功能可以找到與您電腦正在上/下載相同檔案的其他電腦,
在網路中的每台電腦都儲存一部分DHT網路中的檔案分塊及位址,
因此就不需要Tracker伺服器來告訴你這個擁有檔案的其他電腦在哪,
可以透過別台正在上下載的電腦即可找到.目前DHT已普遍存在於各個BT連線程式.

DHT是使用UDP連線,並使用設定的指定連接埠連接.

不過我發現Transmission DHT不管有無行上/下載都會對外進行嘗試連接.
所以我平時沒在使用下載時,都是指定UDP+Port (Packet Size:95-190)加以封鎖;
或者把Transmission的Port Forwarding關閉也行,但Transmission會再透過UPnP開另一個連接埠.

所以要下載時還是得需到防火牆關閉封鎖才行.但就是覺得麻煩,我自己很懶

所以我目前想透過腳本的方式,判斷Transmission TCP+Port是否有連接,
然後才選擇性開不開UDP+Port..這樣就達成我的目的了.
/ip firewall layer7-protocol
add name=bittorrent_dht regexp="^d1:[a|r]d2:id20:.*:y1:[q|r]e"


這是Bittorrent的DHT的Layer7判斷碼,新增後可用於連接或是封鎖.
我自己嘗試用於封鎖,成功機率蠻高的.
請問各位前輩, 小弟的RB450G最近遇到一些問題..

家裡用的網路是Hinet光世代100m/20m, 在RB450G上偶有斷線的情況發生,

這時我大部份會停用pppoe, 然後再重新啟用.



但是, 會有出現connected了, 卻連不上網的情況發生.

這時又要不斷的disable, enable.

所以想請教的是, 如何寫一個可以自動重連的script.

比如說Rx或Tx在一分鐘內等於0, 就自動重連, 之類的.

謝謝.
http://www.128px.com/

tzungshin wrote:
請問各位前輩, 小弟...(恕刪)

您的RB450G設定應該有問題,不然怎麼會偶爾PPPoE連線卻不能上網!?

建議您在Winbox Terminal視窗用/export匯出設定再貼上來,
讓其他前輩分析您的問題.

tzungshin wrote:
所以想請教的是, 如何寫一個可以自動重連的script.

比如說Rx或Tx在一分鐘內等於0, 就自動重連, 之類的.


netwatch + script

netwatch -> 你可用 hinet dns server 當 host
log info "watchdog ping 192.168.5.1 is down - restarting ovpn"
/system script run TcOvpn-reset

script
/int ovpn-client disable TC-OVPN
:delay 3
/int ovpn-client enable TC-OVPN

自己套一下
tsaisj55 wrote:
大家好:請教兩個問題...(恕刪)


我也有被 這個IP(14.17.35.181) try 連 pptp Server

我用 Firewall 把他封鎖起來了
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?