Re: [GTER] Tráfego P2P

Jose de Paula Eufrasio Junior jpejunior at gmail.com
Thu Mar 17 14:41:11 -03 2005


On Thu, 17 Mar 2005 12:20:55 -0300, Fabrício Barros Cabral
<fxcabral at yahoo.com.br> wrote:
> Olá lista!
> 
> Pessoal, sabemos que para muitos de nós o tráfego P2P é uma verdadeira
> pedra-no-sapato. Já vi muitos administradores reclamando que depois que
> entrou essa "febre" das aplicações P2P viram seus links se esgotarem.
> 
> Gostaria então de saber, o que vocês estão fazendo para:
> 
> 1) Identificar o que é e o que não é tráfego P2P;

Hmmm. Usei Ntop e tcpdump e nmap, olhando pelas portas comuns de
programas deste tipo. Não é lá a coisa mais elite, mas a maioria dos
usuários não muda esse tipo de coisa.

Existe um projeto sobre L7 filters que parece ser promissor, mas não
tive 'portunidade de testar o mesmo ainda. É um patch do kernel, e tô
esperando ter máquina sobrando para isso.


> 2) Mensurar a quantidade de tráfego P2P nos seus links;

ntop. 

> 
> 3) Medidas para barrar ou pelo menos minimizar o tráfego P2P.

iptables no meu firewall. existia um modulo de iptables para p2p no
kernel 2.4, ainda não foi portado para o 2.6 (nem sei se vai). E
existe, denovo, o L7 filters.

> 
> Ah, e se alguém tiver alguma estatística sobre a utilização de tráfego
> P2P nas suas redes, eu gostaria de ver (se possível).

20% de uso da banda com Emule/Edonkey principalmente, mais uns kazaa e
torrent da vida.


-- 
Jose de Paula Eufrasio Junior <jpejunior at gmail.com>
aka coredump
http://coredump.osimortais.com.br



More information about the gter mailing list