kvirtu 315 Posted 2013-12-22 09:26:20 Share Posted 2013-12-22 09:26:20 (edited) Всем привет ! Сразу прошу пропустить моральный аспект, типа: это похоже на жлобство и т.д. Я монополист в НЕбольшой общаге. Мои доходы сократились, почти на половину, ибо продвинутые юзверы начали раздавать инет друг-другу посредством роутеров и проги Connectivity . При тарифе 2 Мб = 50 грн. Особо наглые , отключенные , начали ДОСить сервак, им это от части удалось. Сейчас ситуацию стабилизировал. Итого: Есть сервак на FreeBSD 8.2, ipfw , инет раздается через PPPOE. Хочу зарезать раздачу, так: 1. net.inet.ip.stealth=1 - не увеличивать TTL , при прохождении через шлюз.3. net.inet.ip.ttl=1 - один комп - одно подключение. Читал, что с этим можно бороться, если править реестр винды, увеличивая ТТЛ . Спасибо за конструктив Edited 2013-12-22 09:29:45 by kvirtu Link to post Share on other sites
Земеля 729 Posted 2013-12-22 09:29:35 Share Posted 2013-12-22 09:29:35 (edited) если уж и монополист почему точки доступа ( в домах) тупарики а не л2 свичи ? хоть хаувеяви скупись по 500-550грн ( грозы держат хорошо) свич целый, а сетевая плата абонента сгорела) если у тебя действительно все на тупариках то яб на месте злобного абонента тоже купил бы тупой свич и закольцевал бы его) и ляглябы весь твой сигмент апгрейд сети делай) а так валя есть прелести сделать кольцо подмена ай-пи \ шлюза \ мака досить сервак и.т.п Edited 2013-12-22 09:30:52 by Земеля Link to post Share on other sites
kvirtu 315 Posted 2013-12-22 09:34:04 Author Share Posted 2013-12-22 09:34:04 (edited) если уж и монополист почему точки доступа ( в домах) тупарики а не л2 свичи ? хоть хаувеяви скупись по 500-550грн ( грозы держат хорошо) свич целый, а сетевая плата абонента сгорела) если у тебя действительно все на тупариках то яб на месте злобного абонента тоже купил бы тупой свич и закольцевал бы его) и ляглябы весь твой сигмент апгрейд сети делай) а так валя есть прелести сделать кольцо подмена ай-пи \ шлюза \ мака досить сервак и.т.п какие дома то ??? Одна НЕбольшая общага, абонов всего то - до 100, при чем общага сделана так, что на каждом этаже, на каждом стояке пришлось ставить свич. ПЫ.СЫ. Я же просил опустить мораль, Edited 2013-12-22 09:37:38 by kvirtu Link to post Share on other sites
Виктор Николаевич 94 Posted 2013-12-22 09:37:05 Share Posted 2013-12-22 09:37:05 Всем привет ! Сразу прошу пропустить моральный аспект, типа: это похоже на жлобство и т.д. Я монополист в НЕбольшой общаге. Мои доходы сократились, почти на половину, ибо продвинутые юзверы начали раздавать инет друг-другу посредством роутеров и проги Connectivity . При тарифе 2 Мб = 50 грн. Особо наглые , отключенные , начали ДОСить сервак, им это от части удалось. Сейчас ситуацию стабилизировал. Итого: Есть сервак на FreeBSD 8.2, ipfw , инет раздается через PPPOE. Хочу зарезать раздачу, так: 1. net.inet.ip.stealth=1 - не увеличивать TTL , при прохождении через шлюз. 3. net.inet.ip.ttl=1 - один комп - одно подключение. Читал, что с этим можно бороться, если править реестр винды, увеличивая ТТЛ . Спасибо за конструктив Срочно пересматривай структуру сети, рекомендую применить ограничение по кол-ву сессий и тупые свичи меняй, чем быстрее - тем лучше, если не хочешь в один из прекрасных дней обнаружить "кольцо". Link to post Share on other sites
kvirtu 315 Posted 2013-12-22 09:39:59 Author Share Posted 2013-12-22 09:39:59 Всем привет ! Сразу прошу пропустить моральный аспект, типа: это похоже на жлобство и т.д. Я монополист в НЕбольшой общаге. Мои доходы сократились, почти на половину, ибо продвинутые юзверы начали раздавать инет друг-другу посредством роутеров и проги Connectivity . При тарифе 2 Мб = 50 грн. Особо наглые , отключенные , начали ДОСить сервак, им это от части удалось. Сейчас ситуацию стабилизировал. Итого: Есть сервак на FreeBSD 8.2, ipfw , инет раздается через PPPOE. Хочу зарезать раздачу, так: 1. net.inet.ip.stealth=1 - не увеличивать TTL , при прохождении через шлюз. 3. net.inet.ip.ttl=1 - один комп - одно подключение. Читал, что с этим можно бороться, если править реестр винды, увеличивая ТТЛ . Спасибо за конструктив Срочно пересматривай структуру сети, рекомендую применить ограничение по кол-ву сессий и тупые свичи меняй, чем быстрее - тем лучше, если не хочешь в один из прекрасных дней обнаружить "кольцо". сессии рубать - какое оптимальное значение ? Link to post Share on other sites
kvirtu 315 Posted 2013-12-22 09:41:41 Author Share Posted 2013-12-22 09:41:41 ребят, прошу тему модернизации сети НЕ трогать, ГЛАВНЫЙ вопрос - оптимально настроить сервак: одна учетка - один комп. Link to post Share on other sites
endo 101 Posted 2013-12-22 09:56:36 Share Posted 2013-12-22 09:56:36 Только резать сессии. Connectify не отрезать, ибо он работает на абоненстком ПК. Тут только отключать сам комп от сети. А вообще, сделайте нормальные тарифы людям, и надобность делить 2м на весь этаж отпадет сама собой. Link to post Share on other sites
Чучундра 259 Posted 2013-12-22 10:01:43 Share Posted 2013-12-22 10:01:43 поставьте глушилку wifi .... Link to post Share on other sites
Flying 166 Posted 2013-12-22 10:29:45 Share Posted 2013-12-22 10:29:45 Только резать сессии. Connectify не отрезать, ибо он работает на абоненстком ПК. Тут только отключать сам комп от сети. А вообще, сделайте нормальные тарифы людям, и надобность делить 2м на весь этаж отпадет сама собой. Не отпадет. Тем более в, скорее всего, студенческой общаге. Студенты - это ж просто мрак Link to post Share on other sites
kvirtu 315 Posted 2013-12-22 10:44:32 Author Share Posted 2013-12-22 10:44:32 поставьте глушилку wifi .... уже предложили в личке ))) Только резать сессии. Connectify не отрезать, ибо он работает на абоненстком ПК. Тут только отключать сам комп от сети. А вообще, сделайте нормальные тарифы людям, и надобность делить 2м на весь этаж отпадет сама собой. Нормальные тарифы - это какие например ??? Link to post Share on other sites
brdm 114 Posted 2013-12-22 10:45:40 Share Posted 2013-12-22 10:45:40 (edited) только управляемые свичи, люди дело говорят, при том что денег они уже небольших стОят... П.С. Скиньте и мне вариант глушилки... Edited 2013-12-22 10:46:34 by brdm Link to post Share on other sites
kvirtu 315 Posted 2013-12-22 11:04:14 Author Share Posted 2013-12-22 11:04:14 для ограничение сессий такое правило надо добавить ? ipfw add 55 allow tcp from 192.168.0/24 to any limit src-addr 100 Link to post Share on other sites
Кеша 546 Posted 2013-12-22 12:07:36 Share Posted 2013-12-22 12:07:36 есть общаги.дружите с комендантом.при замеченной хуйне вопрос решается быстро админ мерами, вплоть до отключения всего здания.после этого умные получают в табло от своих же сокамерников соседей. Link to post Share on other sites
horror 23 Posted 2013-12-22 12:21:11 Share Posted 2013-12-22 12:21:11 если уж и монополист почему точки доступа ( в домах) тупарики а не л2 свичи ? хоть хаувеяви скупись по 500-550грн ( грозы держат хорошо) свич целый, а сетевая плата абонента сгорела) если у тебя действительно все на тупариках то яб на месте злобного абонента тоже купил бы тупой свич и закольцевал бы его) и ляглябы весь твой сигмент апгрейд сети делай) а так валя есть прелести сделать кольцо подмена ай-пи \ шлюза \ мака досить сервак и.т.п какие дома то ??? Одна НЕбольшая общага, абонов всего то - до 100, при чем общага сделана так, что на каждом этаже, на каждом стояке пришлось ставить свич. ПЫ.СЫ. Я же просил опустить мораль, У меня тоже одна такая общага, на каждом этаже Л2 с опт82, не заплатил порт потушил , а так они же по вашей сети транспорт гоняют Link to post Share on other sites
Гайджин 574 Posted 2013-12-22 12:31:04 Share Posted 2013-12-22 12:31:04 ГЛАВНЫЙ вопрос - оптимально настроить сервак: одна учетка - один комп.Вы хотите бороться техническими методами там, где нужно бороться административно. Выполнить требования "одна учетка - один комп" - не реально. Увидеть что данное требование не соблюдается и применить спецмеры - реально. Link to post Share on other sites
Гайджин 574 Posted 2013-12-22 12:32:20 Share Posted 2013-12-22 12:32:20 У меня тоже одна такая общага, на каждом этаже Л2 с опт82, не заплатил порт потушил , а так они же по вашей сети транспорт гоняютЭто частность... Отсегментируете проводную сеть, будут гонять по воздуху. Link to post Share on other sites
Виктор Николаевич 94 Posted 2013-12-22 12:37:07 Share Posted 2013-12-22 12:37:07 если уж и монополист почему точки доступа ( в домах) тупарики а не л2 свичи ? хоть хаувеяви скупись по 500-550грн ( грозы держат хорошо) свич целый, а сетевая плата абонента сгорела) если у тебя действительно все на тупариках то яб на месте злобного абонента тоже купил бы тупой свич и закольцевал бы его) и ляглябы весь твой сигмент апгрейд сети делай) а так валя есть прелести сделать кольцо подмена ай-пи \ шлюза \ мака досить сервак и.т.п какие дома то ??? Одна НЕбольшая общага, абонов всего то - до 100, при чем общага сделана так, что на каждом этаже, на каждом стояке пришлось ставить свич. ПЫ.СЫ. Я же просил опустить мораль, так они же по вашей сети транспорт гоняют + Еще и наверное кто-то из находчивых студентов "медиаресурсы" внутри общаги раздает. Link to post Share on other sites
Melanxolik 63 Posted 2013-12-22 12:42:46 Share Posted 2013-12-22 12:42:46 Как уже писал ТС, рубить по TTL пропалят через N едениц времени, найдут решение и пропало все действие, почему просто не создать супер не комфортные условия для TTL которые приходят из-за NAT? дропать часть трафика где явно роутер. +когда комп получает IP по DHCP он присылает свой Hostname, по этому hostname отлавливается еще часть роутеров. Может подумать запустить какой-то сервис который не перевает nat и будет популярным? вполоть до online игровых серверов, которые не могут принять 2 персонажа с одного ip. Пока как сказали, да, пересмотреть архитектуру сети, создать дискомфорт для тех кто с nat. Link to post Share on other sites
Гайджин 574 Posted 2013-12-22 13:00:28 Share Posted 2013-12-22 13:00:28 создать дискомфорт для тех кто с nat.Все это частности от слова - "расстрелять". Link to post Share on other sites
QI_Can9 3 Posted 2013-12-22 13:05:41 Share Posted 2013-12-22 13:05:41 semka241 мой скайп стучись поговорим Link to post Share on other sites
Земеля 729 Posted 2013-12-22 13:13:56 Share Posted 2013-12-22 13:13:56 след. вариант, зарубить исходящий канал до 1 го мегабита ) вход 5 исход 1 ( или 0.5) при таком сидеть 2х студентов под одной учетной записи врятли уже будут) Link to post Share on other sites
QI_Can9 3 Posted 2013-12-22 13:17:32 Share Posted 2013-12-22 13:17:32 все эти советы бред, в том числе и админ наказания, слишком народ наш хитро.... Link to post Share on other sites
Гайджин 574 Posted 2013-12-22 13:25:58 Share Posted 2013-12-22 13:25:58 все эти советы бред, в том числе и админ наказания, слишком народ наш хитро....На каждую ж#пу с закоулками найдется сами знаете кто. Т.е. если административно это решить можно, то чисто технически сто в башку нет. Link to post Share on other sites
QI_Can9 3 Posted 2013-12-22 13:45:07 Share Posted 2013-12-22 13:45:07 ну и сколько раз ты этот вопрос административно будешь решать, бабушки будут бегать и ругать всех, а нанятой охране это не надо. Link to post Share on other sites
kvirtu 315 Posted 2013-12-22 13:59:23 Author Share Posted 2013-12-22 13:59:23 все эти советы бред, в том числе и админ наказания, слишком народ наш хитро....На каждую ж#пу с закоулками найдется сами знаете кто.Т.е. если административно это решить можно, то чисто технически сто в башку нет. как административно ? можно в личку ... Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now