Блокировка OVH после отправки UDP-пакетов DHT-пирам

Регуляркой замена $ на :12345

Это как?

заменить что: $
чем: :12345
Внизу галочка регулярное выражение, в меню замены в Notepad++

Уф… Сделал. Да уж, юзабилити повысить не помешало бы. Что теперь? Запускать второй пункт и прога сама оповестит какой IP проблемный?

Да, должна… Уж надеюсь

О, кажись, получилось:

Как теперь узнать какому хостеру принадлежит этот 23.90.186.103, чтобы найти все его адреса и поставить их в бан на торрент-клиенте?

По идее да, сработала, ложный результат будет только если:

  1. Триггер активировала не программа, а что то ещё (тот же торрент если не закрыт)
  2. Сайт, по которому проверяется IP, забанил нас за такое колличество обращений к нему
  3. Триггер активировался программой, но с небольшой задержкой (у меня такого не было, но в теории может быть) по этой причине проверялся уже другой адрес в момент когда перестал отвечать сайт. Для этого упомянутый выше параметр в конфиге есть (задержка между проверкой адресов)

Да не, я торрент погасил на время теста, дождался пока снова не начнут открываться упавшие сайты и только тогда скрипт запустил. Но судя по тому, кому принадлежит этот IP, неудивительно что он вызывает блок всего и вся при попытке обратиться к нему:

Может у кого есть подобное решение для Linux? Поделитесь.

Еще один плохой IP обнаружился сегодня с утра: 185.193.159.200

Классика:

Никогда не думал что напишу это, но все же: быть может, есть какие-то способы на Windows или на самом роутере заблокировать любой VPN-трафик? Главное даже, исходящий трафик заблочить. Ну или как это назвать… В общем, чтобы торрент-клиент не пытался подключаться к тем, кто через VPN торренты качает и тем самым портит жизнь все остальным пользователям рунета.

Ну или быть может, есть еще какие-то варианты пустить DHT-протокол отдельно от моего инета, чтобы хотя бы поиск пиров не вызывал блок всего и вся?

Он тут не причем. Просто есть обращение к данным адресатам и провайдер блочит

Тут несколько вариантов

  • Через banip(видел лист VPNов) ограничить к ним запросы (заблокировать)
  • Написать свой скрипт и получать какие-то листы операторов VPN и потом обработать nftable
  • Привязать торренты к порту, а данные с этого порта отправлять на другую сторону (проксировать)

Провайдер-то вряд ли, а вот ТСПУ - очень даже может быть.

Я без понятия где искать списки IP-адресов VPN-сервисов, да и устаревать они будут не просто стремительно, а очень стремительно.

На это у меня точно не хватит знаний.

В смысле - привязать? Торрент-клиент кучу соединений на разных портах открывает. Ну то есть в опциях у него прописан порт, для которого создано правило на роутере, чтобы он был открытым. Но исходящие-то соединения на самых разных портах осуществляются, там вроде как весь диапазоон от 5 до 65 тысяч задействован. По крайне мере, лично мне неизвестны способы как заставить uTorrent абсолютно все операции по взаимодействию с сетью осуществлять строго через один порт. Вряд ли это вообще возможно.

А есть какие-то бесплатные прокси разве, которые можно задействовать для работы DHT-сети? Да и потом, это же снимет только часть проблемы. Допустим, DHT-сеть будет работать через прокси. Но р2р-трафик ведь напрямую пойдет до того персонажа, который решил через VPN-торренты покачать. И тем самым он опять мне бан вызовет.

Я тебе там название написал , но мы о своем

Ок.. Идем по другому.
Ставим торрент на VDS/VPS а результаты жизни проксируем на свой NAS/шару …
Правда мы лишаемся рейтинга

Голова дана не только кушать и любоваться

banip? Погугил. Что-то не вижу VPN-сервисов у них в списке: https://dev.iopsys.eu/feed/packages/-/blob/release-7.2/net/banip/files/README.md

Э-э… Т.е. я тогда сам себя буду что ли банить при обращении к нему? ))) Да и потом, как это будет работать? У меня дома канал не очень широкий, 250Мбит\с, но как я понял, на VPS различных даже столько не дают, обычно 100Мбит\с стандартные выделяют что на вход, что на выход. Получается, даже если я буду качать торренты на VPS и они лежать будут там же (что просто ДИЧАЙШЕ неудобно для использования), то при попытке подключиться к этому серверу я рискую точно так же словить бан. Ну или я чего-то не понимаю.

Мне очень даже есть куда и к чему приспособить свою голову. У меня нет задачи стать сетевым инженером, мне это не интересно от слова “совсем”, у меня есть задача решить проблему срабатывания блоков минимальными затратами сил, времени, нервов и прочих ресурсов.

А так-же походу плохо читали о возможностях данного утиля

image

Да и версия с бородой (по ссылке)
Ну либо через ASN идти (но они не у всех )
image

Скорее не понимаете)

Теперь понятно почему с запретом у Вас тьма..

Шутка юмора

лучше бы проверить дурение “плохого” айпи до этапа блокировки.
но я опять таки это изначально писал месяц назад, и этот пойнт был проигнорирован.

Это где такое? Можно ссылку?

Ну логично, я ж не сетевик, а простой юзер )

Да, есть вот на свете такие люди, которые хотят тратить жизнь на более приятные вещи, нежели на изучение сетей и прочей дребедени. Им просто нужно, чтобы техника выполняла свою работу и упрощала жизнь. Они не хотят посвящать свою жизнь технике. Я вот как раз из таких.

А смысл? Ну найдется стратегия (во что я не особо верю, если честно, но допустим), которая будет применяться к данному конкретному IP. Так через час торрент-клиент опять попытается цепануться к другому плохому адресу и опять включится блок. И опять нужно будет отслеживать этот плохой адрес. Т.е. количество затрачиваемых усилий и времени не изменится от слова “совсем”.

Облачное рабочее место, оформленное на контору. Там пока значительно меньше запретов, но это тоже вопрос времени.

Да не, это все слишком сложно и ненадежно.


Короче, задолбало это всё уже в край. Я в рот топтал Роскомнадзор и всю эту хрень с поиском плохих адресов, которые им чем-то не угодили… Проще арендовать еще один внешний IP у провайдера и через CLI роутера активировать на нем опцию IP Alias (два IP на WAN-интерфейсе). Далее я уже постараюсь тем или иным способом направить весь торрент-трафик со всех домашних ПК через второй внешний IP. И пускай Роскомнадзор блокирует его сколько угодно. Все равно качаю я преимущественно с российских пиров, а то что в бане окажутся какие-то западно-европейские пиры - ну так это их проблемы. А основной внешний IP тем временем будет использоваться для свободного выхода в интернет всех прочих устройств и приложений.