Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Bloquer Kazza emule

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
DEDE
Visiteur
Visiteur


Inscrit le: 08 Avr 2003
Messages: 4

MessagePosté le: Jeu Oct 23, 2003 10:25 am    Sujet du message: Bloquer Kazza emule Répondre en citant

Bonjours
Je voudrais configurer mon pix 515 pour bloquer emule + kazza
Au niveau des ports comment faire


Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
hotline
Visiteur
Visiteur


Inscrit le: 24 Oct 2003
Messages: 2

MessagePosté le: Ven Oct 24, 2003 3:40 pm    Sujet du message: Répondre en citant

Il me semble que ca a déjà été evoqué / a part fr du QoS et bloqué qq port :

Exemple 4662 / 4661 / 4672 pour emule...
La personne pourra tjrs se connecter mais télécharger a bas débit
Pour kazaa il me semble que c le port 1214 et 80 mais rien n'empeche l'utilisateur de changer ces ports ...

Sinon il subsite une idée qu'il faut un peu creuser je te paste ce que j'ai trouvé sur le sujet / ce n'est pas de moi Sad

Block Kazaa ports using Cisco NBAR. NBAR is a heck of a lot better than CAR considering it blocks Kazaa 2 traffic completely. That POS can't even default to port 80 without NBAR dropping its packets. I'm posting this config because NBAR is not very well known or documented. I came up with this config myself & it is a lifesaver. Kazaa can kiss my ass!!! Enjoy!

Assuming your using Cisco Routers, download the IP PLUS IOS v12.2(13)T1. Make sure you have at least 16megs of Flash & 64megs of RAM.

Upgrade the IOS & add the following lines to your config:

ip cef
!
class-map match-any p2p
match protocol fasttrack
match protocol gnutella
match protocol napster
match protocol http url .hash=*
match protocol http url /.hash=*
match protocol kazaa2
!
!
policy-map p2p
class p2p
police cir 8000 bc 1500 be 1500
conform-action drop
exceed-action drop

THEN, add the following to both of your incoming & outgoing Router Interfaces: (You only need to apply it to one but its just personal preference)

interface FastEthernet0/0
ip nbar protocol-discovery
service-policy input p2p
!
interface FastEthernet0/1
ip nbar protocol-discovery
service-policy output p2p




Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de sécurité | Configurations and security problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par