<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Обход блокировки BitTorrent трафика, через отправку фиктивных RST пакетов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html</link>
    <description>Некоторые сетевые операторы, например Comcast, используют ПО Sandvine для нарушения работы BitTorrent.&lt;br&gt;&lt;br&gt;Принцип действия Sandvine в отправке клиенту поддельных RST пакетов, приводящих к прерыванию соединения.&lt;br&gt;Простейший способ борьбы с подобной практикой блокирования - запретить прием пакетов с RST флагом:&lt;br&gt;&lt;br&gt;   iptables -A INPUT -p tcp --dport 6883 --tcp-flags RST RST -j DROP&lt;br&gt;&lt;br&gt;где, 6883 - номер BitTorrent порта.&lt;br&gt;&lt;br&gt;Пример скрипта, оставляющего возможность входящих соединений только для BitTorrent:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;# Номер порта BitTorrent&lt;br&gt;BT_PORT=6883&lt;br&gt;# Сброс настроек iptables&lt;br&gt;iptables -F&lt;br&gt;# Разрешаем трафик на loopback интерфейсе&lt;br&gt;iptables -A INPUT -i lo -j ACCEPT&lt;br&gt;&lt;br&gt;# Молча отбрасываем RST пакеты&lt;br&gt;iptables -A INPUT -p tcp --dport $BT_PORT --tcp-flags RST RST -j DROP&lt;br&gt;# Пропускаем уже установленные входящие соединения&lt;br&gt;iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;# Разрешаем прием соединений для BitTorrent&lt;br&gt;iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport $BT_PORT -j AC</description>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивных RST пакетов (swine)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#15</link>
    <pubDate>Sun, 10 May 2020 04:12:48 GMT</pubDate>
    <description>Как сделать то же с nftables?&lt;br&gt;nft add rule ip filter INPUT tcp flags &amp; (rst) == rst counter drop не работает&lt;br&gt;</description>
</item>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивны... (Vikarti Anatra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#14</link>
    <pubDate>Mon, 19 Oct 2009 14:37:43 GMT</pubDate>
    <description>&amp;gt;А как такое провернуть на Винде? &lt;br&gt;&lt;br&gt;Есть несколько способов -:)&lt;br&gt;но все либо сводятся к &quot;давайте возьмем эмулятор(CoLinux&amp;#124;VMware&amp;#124;VirtualBox&amp;#124;etc) и дистрибутив вашего любимого линукса...&quot; либо к &quot;берем WinPktFilter(ntkernel.com)/MicroOLAP PSSDK и ручками реализуем нужную функциональность&quot; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивны... (Vikarti Anatra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#13</link>
    <pubDate>Mon, 19 Oct 2009 14:24:10 GMT</pubDate>
    <description>&amp;gt;Провайдер смотрит на это не со стороны воровства, а со стороны загружености &lt;br&gt;&amp;gt;собственных каналов из-за торента! А это значит саботаж с их стороны. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Да всем известно ради чего провайдеры это делают -:)&lt;br&gt;&lt;br&gt;Только вот если взялись предоставлять услугу-ею &amp;lt;censored&amp;gt; надо предоставлять а не мешать ей пользоватся.&lt;br&gt;В России кстати обычно честнее(угу,потому что на DPI-железки нет денег?) поступают:&lt;br&gt;ВСЕ практически российские анлимы имеют форму &quot;N мегабит/с до набора лимита в M Gb в месяц, затем Q кбит/с&quot;. Иногда(Сибирьтелеком например) про это в договоре и описании тарифа - ни слова, иногда - (например ЭрТелеком) - все прописано в договоре но за дополнительную денежку-можно таки иметь до конца месяца анлим. А иногда(в Москве обычно)  лимит M настолько большой(несколько терабайт) что просто почти ни у кого не получается выйти(смотрим дискуссии на torrents.ru на эту тему).&lt;br&gt;&lt;br&gt;ну и меры по замыканию трафика на _свою_ сеть.&lt;br&gt;</description>
</item>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивны... (vvs)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#12</link>
    <pubDate>Wed, 07 Oct 2009 06:40:01 GMT</pubDate>
    <description>&amp;gt;А как такое провернуть на Винде? &lt;br&gt;&lt;br&gt;иди на винфак! Этот вопрос тут мало кого волнует.&lt;br&gt;</description>
</item>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивных RST пакетов (Floston)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#11</link>
    <pubDate>Sun, 20 Sep 2009 10:04:30 GMT</pubDate>
    <description>А как такое провернуть на Винде?&lt;br&gt;</description>
</item>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивных RST пакетов (ws)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#9</link>
    <pubDate>Mon, 29 Sep 2008 12:44:10 GMT</pubDate>
    <description>Провайдер смотрит на это не со стороны воровства, а со стороны загружености собственных каналов из-за торента! А это значит саботаж с их стороны.&lt;br&gt;</description>
</item>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивных RST пакетов (Vikarti Anatra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#8</link>
    <pubDate>Mon, 14 Jul 2008 09:03:35 GMT</pubDate>
    <description>нельзя ими пренебречь. уже-нельзя.&lt;br&gt;&lt;br&gt;три примера почему:&lt;br&gt;пример из чисто энд-юзерской области:&lt;br&gt;для примера-пробуем скачать(или поставить патч) к World of Warcraft(штатными средствами с официального сайта). И смотрим ЧЕМ он качает (или просто читаем http://eu.blizzard.com/support/article.xml?articleId=19576&amp;categoryId=2089&amp;parentCategoryId=2088)&lt;br&gt;несколько миллионов пользователей однако, _регулярно_ юзающих &quot;program uses Bittorrent file sharing technology, which enables you to quickly download big files and it is through this program you will download the game client itself. The Blizzard Downloader connects to other computers which download the game client at the same time.&quot;&lt;br&gt;да, предусмотрен fallback на случай отказа торрент-режима. &lt;br&gt;&lt;br&gt;Пример чисто из области видео:&lt;br&gt;http://revision3.com/ - чисто торрент, при этом работает с ведома владельцев прав(они сами и владельцы насколько понимаю)&lt;br&gt;&lt;br&gt;пример из более другой области:&lt;br&gt;Все package-based дистрибутивы Линукса что мне встречались  - имеют на офсайте опцию</description>
</item>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивны... (chesnok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#7</link>
    <pubDate>Mon, 07 Jul 2008 21:53:07 GMT</pubDate>
    <description>&amp;gt;Если владелец авторских прав разрешил скачивание, то это не воровство. А opensource &lt;br&gt;&amp;gt;программ сейчас очень много. &lt;br&gt;&lt;br&gt;если - да, но на данный момент кол-во &quot;если да&quot; на столько мало, что им вовсе можно принебречь.&lt;br&gt;</description>
</item>

<item>
    <title>Обход блокировки BitTorrent трафика, через отправку фиктивны... (Светочка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42632.html#6</link>
    <pubDate>Mon, 07 Jul 2008 21:42:11 GMT</pubDate>
    <description>Если владелец авторских прав разрешил скачивание, то это не воровство. А opensource программ сейчас очень много.&lt;br&gt;</description>
</item>

</channel>
</rss>
