免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ShadowStar
打印 上一主题 下一主题

[网络管理] IPP2P模块修改版,最新0.99.16 [复制链接]

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
551 [报告]
发表于 2009-02-13 14:36 |只看该作者
谁能说一下ipp2p的原理?

论坛徽章:
0
552 [报告]
发表于 2009-02-17 16:55 |只看该作者
楼主 您好。我用的是您的0.99.15版本,编译通过,生成了2个文件,一是ipt_ipp2p.o,二是libipt_ipp2p.so,拷贝到相应的目录,加了2条禁止xunlei的,如下:
root$ iptables -nvL
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination         
101K   67M time_ip    all  --  *      *       0.0.0.0/0            0.0.0.0/0           
101K   67M time_list  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
6853  401K sysfw      all  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW
94151   67M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
6853  401K ACCEPT     all  --  ixp0   *       192.168.0.0/24       0.0.0.0/0           state NEW
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           ipp2p v0.99.15 --xunlei
    0     0 DROP       udp  --  *      *       0.0.0.0/0            0.0.0.0/0           ipp2p v0.99.15 --xunlei
迅雷下载时  没数据包过。我的是在板子(路由器)上跑起来的,我没编译内核,是不是要重新编译内核呢?
补充下,我insmod ipt_ipp2p.o的时候是这样的:
root$ insmod ipt_ipp2p.o
Using ipt_ipp2p.o
insmod: init_module: ipt_ipp2p: Invalid argument

[ 本帖最后由 david224 于 2009-2-17 16:59 编辑 ]

论坛徽章:
0
553 [报告]
发表于 2009-02-18 02:00 |只看该作者
原帖由 david224 于 2009-2-17 16:55 发表
楼主 您好。我用的是您的0.99.15版本,编译通过,生成了2个文件,一是ipt_ipp2p.o,二是libipt_ipp2p.so,拷贝到相应的目录,加了2条禁止xunlei的,如下:
root$ iptables -nvL
Chain FORWARD (policy DROP 0 ...


不清楚你的内核版本,2.6的内核应该是加载.ko模块,但是你加载上了规则,说明已经加载了内核模块。
另外加载模块建议使用depmod -a && modprobe ipt_ipp2p。

对于你没有匹配到数据报文的问题,因为你将ipp2p的规则放在了RELATED,ESTABLISHED后面。

因为ipp2p是应用层过滤,你需要保证他可以检测到所有的数据报文,所以应该放在最前面。

论坛徽章:
0
554 [报告]
发表于 2009-02-18 02:01 |只看该作者
原帖由 dreamice 于 2009-2-13 14:36 发表
谁能说一下ipp2p的原理?


原理就是最简单的“用C描述特征值”。

论坛徽章:
0
555 [报告]
发表于 2009-02-18 12:17 |只看该作者
原帖由 david224 于 2009-2-17 16:55 发表
楼主 您好。我用的是您的0.99.15版本,编译通过,生成了2个文件,一是ipt_ipp2p.o,二是libipt_ipp2p.so,拷贝到相应的目录,加了2条禁止xunlei的,如下:
root$ iptables -nvL
Chain FORWARD (policy DROP 0 ...

果然:我加在FORWARD最前面就有数据包过了,但是我对迅雷效果不好(还是有候选资源下载),对pps效果很好,我的内核2.4.18,iptable是1.3.0
还有个问题:就是--ipp2p选项包括了哪些单选项(比如--pp)。谢谢您了哈。。

论坛徽章:
0
556 [报告]
发表于 2009-02-18 13:46 |只看该作者
原帖由 david224 于 2009-2-18 12:17 发表

果然:我加在FORWARD最前面就有数据包过了,但是我对迅雷效果不好(还是有候选资源下载),对pps效果很好,我的内核2.4.18,iptable是1.3.0
还有个问题:就是--ipp2p选项包括了哪些单选项(比如--pp)。谢谢 ...


你用iptables -m ipp2p --help看一下就知道包含哪些了。

好长时间了,我也记不住了。

论坛徽章:
0
557 [报告]
发表于 2009-02-20 15:02 |只看该作者
LZ 我的系统上 对pps过滤很有效(--pp或是--ipp2p),但是对bt(--bit或是--ipp2p)下载是刚刚2分钟是没有下载速度,之后就有下载速度了,不知道LZ测试的怎么样的?

论坛徽章:
0
558 [报告]
发表于 2009-02-21 15:31 |只看该作者
LZ 俺用L7来禁止bit,好像也不行,虽然有过滤包。郁闷中。。。。
root$ iptables -t mangle -nvL
Chain FORWARD (policy ACCEPT 271K packets, 151M bytes)
pkts bytes target     prot opt in     out     source               destination         
2520  400K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           ipp2p v0.99.13 --bit
5425  486K DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto bittorrent
比特精灵还是下载,LZ帮下忙哈。。。

[ 本帖最后由 david224 于 2009-2-21 15:34 编辑 ]

论坛徽章:
0
559 [报告]
发表于 2009-03-12 14:54 |只看该作者
Ubuntu 8.10 server
iptables-1.4.2
kernel 2.6.27-7-server
是否支持,我编译了多次都未通过。

论坛徽章:
0
560 [报告]
发表于 2009-03-12 15:03 |只看该作者
原帖由 li_likun 于 2008-12-16 10:46 发表
最近在ubuntus 8.10 server上安装了下,步骤如下,以做参考。
1、sudo apt-get install linux-image-2.6.27-9-server
2、sudo apt-get source iptables-1.4.0 将iptables 源代码下载到本地目录。
3、下载ipp ...


我试了不行。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP