Como detectar o tráfego de Bittorrent? Idealmente com notificação automática

3

Recebi uma carta do meu provedor há algum tempo, reclamando de um filme que supostamente estava baixando. No começo eu escrevi até que mais tarde vi meu colega de quarto assistindo aquele filme, perguntei sobre ele, e ele admitiu baixá-lo. Pedi-lhe que evitasse usar bittorrent ilegalmente, e ele disse que sim, mas recentemente eu o vi arrastando torrents pelo uTorrent. Agora, sou o único que paga pela conexão e está tudo em meu nome. Eu conversei com ele sobre isso novamente, mas eu estou querendo saber se há uma maneira que eu poderia configurar um script Wireshark algo para me alertar se / quando encontrar tráfego bittorrent.

    
por NobodyNothing 04.11.2012 / 20:19

3 respostas

0

Eu não tenho um caminho direto via wireshark ou diretamente, no entanto - eu tenho algumas opções para você.

OpenDNS :

-Você poderia configurar um servidor DNS para o seu local e direcionar todo o tráfego através dele. Você pode limitar certos tipos de conexões e vários sites. Vamos supor que você soubesse que ele usou o piratebay, bloqueie * .piratebay. * Ou o que for. (outros comuns: 1337, publicbt, openbittorrent, h33t, istole.it, desync).

Roteador :

1: Bloquear sites / protocolos

Da mesma forma, você pode bloquear sites (ou portas) pela maioria dos roteadores. Isso pode ser feito com o bloqueio das portas bittorrent comuns (e se você tiver problemas com o uso normal da Web, poderia ajustar isso facilmente).

2: bloqueia o acesso deles

Menos extremo :

Parece que, se o seu nome está no material, eles precisam ouvi-lo. # 1, se você está dividindo o custo do serviço - pare de aceitar seu dinheiro. Isso cobre você para mais tarde impedi-los de acessar. Você pode filtrar MAC ou alterar os códigos. No entanto - isso é limitado em termos de utilidade, já que alguém com acesso físico pode alterar as configurações ou fazer uma reinicialização completa (sem fazer nada).

Moderado :

Crie um contrato por escrito. Enumerar o que você quer que aconteça. 1) Sem torrenting ou download ilegal de qualquer tipo. 2) Eles são responsáveis por todas as instâncias do nº 1 3) Se o nº 1 estiver corrompido, você tem o direito de descontinuar o serviço à vontade ou de instituir limitações de monitoramento de rede e / ou rede. E assim por diante. Se eles quebrarem, mude para Very Extreme

Muito Extrema :

Cancele seu serviço para o ISP. Em vez disso, se você puder, vincule seu telefone às suas necessidades (as necessidades básicas seriam boas, mas o streaming de vídeo ou qualquer coisa não funcionaria bem). Se eles precisarem, eles irão para outro lugar ou o colocarão sob o seu nome (a menos que seja um slime-ball e tentem se passar por você).

Espero que isso seja algum valor para você. Outra opção poderia ser configurar um roteador para PC ou tomate e fazer com que alguns modelem pacotes - mas eu não tenho experiência suficiente para fornecer comentários úteis.

    
por 04.11.2012 / 22:30
0

Isso é feito melhor no roteador.

Em sistemas operacionais com uma camada de rede sólida e configurável, é possível monitorar tudo com o firewall interno do kernel, em "roteadores domésticos" com sistemas personalizados, pode ser menos direto ou mesmo impossível. Sua melhor aposta é instalar uma máquina "proxy" que faz o roteamento com BSD ou Linux (existem roteadores-distros que são bons para isso) que irão monitorar a rede e notificá-lo via e-mail quando necessário.

    
por 05.11.2012 / 03:41
0

Não há uma maneira fácil de detectar o tráfego de Bittorrent porque você pode forçar a criptografia. Quando os ISPs tentavam desacelerar (ou até mesmo descartar pacotes via Sandvine), forçar a criptografia era capaz de enganar os roteadores para permitir o tráfego.

Solução 1: remova seu nome e faça com que ele assuma a conta. Ele pode realmente fazer o que quiser.

Solução 2:

A solução 2 reconhece que seu colega de quarto não mudará e é melhor trabalhar com a situação.

No cliente do µTorrent:

  • Defina o número global de peers para algo muito baixo, como 25.
  • Semente até 1%.

Você está recebendo a carta porque os serviços antipirataria estão gravando o endereço IP e enviando o aviso para o ISP que possui o endereço IP. O ISP então descobre qual conta estava usando o endereço IP no momento em que o filme estava sendo recebido ou enviado. O problema é que seu colega de quarto está semeando em um rastreador público.

As duas alterações de configurações no cliente µTorrent minimizam a exposição do endereço IP. A primeira configuração limitará quantos pares ele pode se conectar. As chances de um serviço de monitoramento se cruzar com o seu endereço IP são bastante reduzidas. Além disso, quando você atingir 1% (hit-and-run), a hora em que o endereço IP é exposto é bastante reduzida.

    
por 25.09.2014 / 00:56