Как в файерволе заблокировать потоковое радио и видео?

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

crazycat
Сообщения: 24

Как в файерволе заблокировать потоковое радио и видео?

Сообщение crazycat »

Господа гуру нужен категорически хэлп! Как заблокировать в ipfw потоковое аудио и видео?????
Админ долго мнил себя богом сети,пока электрик не развеял этот миф....
Спасибо сказали:
Thug
Сообщения: 200

Re: Как в файерволе заблокировать потоковое радио и видео?

Сообщение Thug »

Ну, видимо, заблокировать адреса источников этого самого видео.
Страйкбол - игра админов :)
Спасибо сказали:
crazycat
Сообщения: 24

Re: Как в файерволе заблокировать потоковое радио и видео?

Сообщение crazycat »

Меня интересует как заблокировать ваще все это. Например протоколы по которым оно работает...
Админ долго мнил себя богом сети,пока электрик не развеял этот миф....
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: Как в файерволе заблокировать потоковое радио и видео?

Сообщение allez »

О протоколах можете почитать здесь: http://en.wikipedia.org/wiki/Streaming_media#Protocol_issues.
Только это может и не помочь, так как потоковое вещание часто инкапсулируется в HTTP. Я вот, например, сейчас радио слушаю как раз с 80 порта через HTTP (см. вложенный файл).
Поэтому проще всего будет последовать совету Thug. Либо придется анализировать содержимое каждого пакета...
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
crazycat
Сообщения: 24

Re: Как в файерволе заблокировать потоковое радио и видео?

Сообщение crazycat »

Блокировать адреса не получится ибо их бесчисленное множество. Анализ каждого пакета сильно тормознет скорость... мне кажется. Так выхода нет... или есть еще варианты?
Админ долго мнил себя богом сети,пока электрик не развеял этот миф....
Спасибо сказали:
Аватара пользователя
psyshit
Сообщения: 104
ОС: Debian, FreeBSD, OpenBSD

Re: Как в файерволе заблокировать потоковое радио и видео?

Сообщение psyshit »

я думаю оптимально закрыть протоколы, которые описаны по вышеуказанной ссылке и прикрыть адреса часто используемых источников юзерами
Всё, что мы делаем - абсурдно. (с) Камю
Спасибо сказали: