<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 14-11-2004 alle ore 20:54, Pierluigi :
<BR><!-- BBCode Start --><A HREF="
http://community.smoothwall.org/forum/v ... e6b493c4a1" TARGET="_blank">blocker_ip</A><!-- BBCode End -->
<BR>
<BR>questo è un modulo da caricare nel kernel, lo sto usando con una lista di quasi 2 MB di ip, e non ci sono cali di prestazione. è anche molto veloce a caricare la lista, per lo meno rispetto a peerguardian e linblock.
<BR>l´ultima versione di blocker_ip che ho trovato è la 1.1. nel tarball trovi sia il modulo guà compilato che il sorgente.
<BR>edita blocker_ip.c alla riga 43, e sostituisci a eth1 il nome della tua interfaccia (io ho messo ppp0); alla riga dopo imposta a 0 il filter_internal, in modo da disabilitare il controllo del traffico nella tua rete locale.
<BR>Alla riga 91,
<BR><pre>
<BR>if ( ((unsigned char *)&sock_buff->nh.iph->saddr)[0] == 192 &&
<BR> ((unsigned char *)&sock_buff->nh.iph->saddr)[1] == 168 &&
<BR> ((unsigned char *)&sock_buff->nh.iph->daddr)[0] == 192 &&
<BR> ((unsigned char *)&sock_buff->nh.iph->daddr)[1] == 168 )
<BR></pre>
<BR>è specificato il range della rete locale, nel caso fosse diverso da quello già impostato (192.168.x.x), basta sostituire i valori di conseguenza.
<BR>Ad esempio per impostare il range 168.0.x.x :
<BR><pre>
<BR>if ( ((unsigned char *)&sock_buff->nh.iph->saddr)[0] == 168 &&
<BR> ((unsigned char *)&sock_buff->nh.iph->saddr)[1] == 0 &&
<BR> ((unsigned char *)&sock_buff->nh.iph->daddr)[0] == 168 &&
<BR> ((unsigned char *)&sock_buff->nh.iph->daddr)[1] == 0 )
<BR></pre>
<BR>
<BR>Rimuovi il modulo già compilato (blocker_ip.o) e compila il tuo modulo con ´make´.
<BR>Procurati una lista aggiornata di ip da bloccare nel formato solito (ad esempio di peerguardian), e copiala in ´/etc/guarding.p2p´
<BR>
<BR>Poi è sufficiente caricare il modulo con ´insmod blocker_ip.o´
<BR>Dopo il caricamento (anche qualche minuto se la lista è lunga e la cpu lenta), il filtro sarà attivo, e il log lo leggi da ´dmesg´.
<BR>Con ´lsmod´ vedi se il modulo è caricato, mentre con ´rmmod blocker_ip´ lo disattivi.
<BR>
<BR>Buon lavoro!
<BR>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>grazie mille Pierluigi per la dritta appena posso mi metto subito al lavoro (per chi fosse interessato i link diretti non vanno scaricatelo con un download manager e mettete come referrer
http://www.angelfire.com) in ogni caso sul forum parlano di questo blocker ip abbinato a SmoothWall mi confermi che funziona anche senza ? esiste un sito ufficiale di questo blocker ip ?
<BR>
<BR>x useless:
<BR>
<BR>esistono delle liste di ip considerati danger che sono in sostanza gli ip di enti pubblici, polizia, major discografiche ecc.. che non aspettano altro di entrare nei sistemi filesharing per poi denunciare chi condivide con questo sistema, bloccare questi ip è l´unica difesa seppur minima che si ha... purtroppo io vengo dai sistemi windows e la situazione è più semplice, ci sono programmi come blocklist manager e protowall che permettono di scaricare liste aggiornate di ip e proteggersi in modo abbastanza facile, Protowall è un driver altamente ottimizzato a livello di codice nel confronto di ip (supporta fino a 4 miliardi di ip in una lista) che lavora a livello kernel e filtra tutti i pacchetti che entrano ed escono da una scheda di rete, è velocissimo e non intacca le prestazioni al massimo consuma 10 mb di memoria e il tempo della cpu è irrisorio, non voglio togliere nulla a iptables, devo ancora testarlo a fondo ma il rallentamento che ho avuto con la stessa lista non si ha in windows con protowall nemmeno in situazioni di traffico intensissimo (penso di aver detto tutto) ma credo sia plausibile dato che iptables non nasce per questo scopo... putroppo posso solo indicarti il sito di riferimento (per windows)..
<BR>
<BR>
http://www.bluetack.co.uk/index.php<BR><BR>[ Questo Messaggio è stato Modificato da: h8er il 15-11-2004 01:19 ]<br>