Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalianew Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky

Hlavní navigace

Podařilo se částečně obejít blokování bittorrentu

Před necelým rokem torrentfreak.com informoval o praktikách poskytovatele připojení k internetu Comcast. Ten začal reagovat na komunikaci bittorrent klientů a to velmi vynalézavou formou. Používá k tomu nástroj Sandvine. Ten pokud zaregistruje připojení k nějakému jinému klientovi, tak několik vteřin na to pošle zpátky paket, díky kterému si klient myslí, že se komunikace zrušila a zastaví upload dat. Tím se dá zastavit sdílení po celé síti poskytovatele.

Na slashdot.com se dnes objevila zpráva o řešení tohoto „problému“. Jednoduše se pomocí iptables zahodí patřičný paket. Má to však jeden háček, Sandvine posílá resetující paket na obě strany spojení, a tak je nutné, aby toto pravidlo měli ve firewallu všichni zúčastnění. Stoprocentní ochrana vede přes SSH nebo VPN.

Předchozí zprávička Následující zprávička        
freshmouse
freshmouse (neregistrovaný)
30. 6. 2008 21:05 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
Vysvětlete mi to někdo, prosím.

Když poskytovatel pošle falešnou informaci o tom, že stahování (nebo sdílení, či co to je) je skončeno, stahování se ukončí. Pokud klient není schopný poznat, že to byla falešná zpráva (např. podle porovnání požadované velikosti souboru a aktuální velikosti souboru), jak je tedy schopný poznat skutečný konec stahování, má-li spuštěný nástroj na zahazování toho paketu? Nezahodí se i ten "nefalešný" paket?
Adam Štrauch aura:99
30. 6. 2008 21:26 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
Tak můžeš prakticky poslat cokoli odkudkoli. Nejedná se o moc složitou proceduru. Je to záležitost TCP protokolu. TCP protokol, který bittorent používá, je stavový. Používá pro komunikaci (start spojení, odesílání dat, konec spojení) různé flagy v paketech. Pokud například na routeru zahodíš pakety s flagem SYN, tak se spojení ani nevytvoří. Jenže Comcast na to šlo trochu jinak. Když se vytvoří spojení, tak to Sandvine zachytí a okamžitě ho ukončí (právě paketem s flagem RST, stačí "opsat" pár maličkostí z originálních paketů). Je to špatný hlavně z toho důvodu, že klient prakticky nepozná jestli je něco špatně na lince nebo opravdu nikdo nestahuje. Někdo v diskusi pod jedním z uvedených linků napsal, že se to projevuje tak, že v bittorrent klientovi zůstávají otevřená spojení k peerům, ke kterým netečou žádná data, ale to by zase ukazovalo na to, že Sandvine posílá RST pouze na jednu stranu. Tento případ se neobjevuje pouze u Comcastu, ale v americe se to objevilo u několika dalších ISP.
Alfa007
Alfa007 (neregistrovaný)
30. 6. 2008 22:41 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
Toto mě ale přijde jako žalovatelná praktika. Jestliže si platím službu spojení do "internetu" může být poskytovateli houby po tom jakou službu provozuji. Torrent je regulérní služba a není ani nezákonná ani nelegální. Ano dá se zneužít, ale stejně jako jsou šílení řidiči, vrazi a tuneláři není možné preventivně zastřelit všechny kdo mají auto, co se pohádají, či mají dobře placený job v bance/podniku....
Adam Štrauch aura:99
30. 6. 2008 22:42 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
V tom případě tě tato část nepobaví:

"and another one stated: “P2P applications can cripple a network, they’re like leaches. Just because you pay 49.99 for a 1.5-3.0mbps connection doesn’t mean your entitled to use whatever protocols you wish on your ISP’s network without them provisioning it to make the network experience good for all users involved.”"
uživatel si přál zůstat v anonymitě
1. 7. 2008 4:25 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
Až budou auta v 90% použita jako zbraň, tak se to rozhodně začne řešit. To samý ostatní případy, kdyby používaní Torrentu pro stahovaní ilegalních dat bylo vzácnosti, tak to nikdo řešit nebude.
freshmouse
freshmouse (neregistrovaný)
1. 7. 2008 7:46 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
Díky za reakci.

Jestli tomu tedy správně rozumím, tak se stahovat ani nezačne...
RaZieL
RaZieL (neregistrovaný)
1. 7. 2008 8:54 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
Stahování dat z klienta bittorentu samozřejmě začně (na tom také závisí diagnostika onoho programu sandvine, ten pokud zaregistruje určitý druh spojení (paketu) odešle za klienta (to jako za Vás) paket o zrušení spojení.
Bittorent si potom myslí, že jste stahování ukončil vy a dál se nepokračuje.
Myslím že pro pochopení je lepší grafické znázornění, kdyby jste nepochopil způsob jakým to funguje, klidně vám něco načrtnu ;-)



TO Adam Štrauch:
pokud se tedy zakáže v iptables RST paket, nezůstane spojení navázané i po stažení celého souboru? Nebo se to řeší nějakou "TIMEOUT" politikou?
Adam Štrauch aura:99
1. 7. 2008 11:07 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
V diskusi na slashdotu někdo upozorňoval, že by ten paket mohl mít jiné TTL než originální pakety. Druhá věc.. i když se spojení nezruší, tak časem vytimeoutuje. Čisté to, ale nebude :)
Daniel Š.
1. 7. 2008 12:28 Nový

RE: Podařilo se částečně obejít blokování bittorrentu

celé vlákno
To jsem si myslel, tímhle tempem bude za pár let na netu pěkná anarchie, k čemu se tedy složitě normalizují standardy, když si je s klidným svědomím obcházejí i ISP.
Chápu, že při dnešní míře i-kriminality (včetně pirátství) je potřeba stále vymýšlet nové a nové způsoby (alespoň) omezení.
Ovšem tento způsob zavání podobnou kauzou, jakou kdysi nejmenovaná firma Sony :) chránila své CD nosiče.
Opravdu s úžasem sleduji tento nekončící boj obou stran a jen doufám že časem nepovede k tomu, že si člověk na internetu nebu moci ani "uprdnout" aniž by o tom vědělo 50 orgánů na potlačení internetové kriminality.

jinak děkuji za odpověď a přeji mnoho úspěchů a spokojených čtenářů do budoucna
Tomáš Šimek aura:19
30. 6. 2008 21:36 Nový

100% řešení

celé vlákno
je vyměnit poskytovatele, dneska poskytovatelé krouží kolem klientů jako mouchy kolem onoho.
Honza
Honza (neregistrovaný)
30. 6. 2008 22:56 Nový

Re: 100% řešení

celé vlákno
naprosta pravda, na druhou stranu aktivni uzivatele nechce temer nikdo :)
Lukáš Turek aura:75
1. 7. 2008 0:13 Nový

Re: 100% řešení

celé vlákno
U nás možná, ale v USA je většinou na výběr jenom kabel nebo ADSL (a někdy ani to ne).
Peppa1
Peppa1 (neregistrovaný)
1. 7. 2008 9:14 Nový

Re: 100% řešení

celé vlákno
aktivní amík si určitě může koupit i LL, a tam ho snad nikdo blokovat nebude.
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

RE: Podařilo se částečně obejít blokování bittorrentu
freshmouse 30. 6. 2008 21:05
└ 
RE: Podařilo se částečně obejít blokování bittorrentu
Adam Štrauch 30. 6. 2008 21:26
 
├ 
RE: Podařilo se částečně obejít blokování bittorrentu
Alfa007 30. 6. 2008 22:41
 
│
├ 
RE: Podařilo se částečně obejít blokování bittorrentu
Adam Štrauch 30. 6. 2008 22:42
 
│
└ 
RE: Podařilo se částečně obejít blokování bittorrentu
anonymní uživatel 1. 7. 2008 04:25
 
└ 
RE: Podařilo se částečně obejít blokování bittorrentu
freshmouse 1. 7. 2008 07:46
 
 
└ 
RE: Podařilo se částečně obejít blokování bittorrentu
RaZieL 1. 7. 2008 08:54
 
 
 
└ 
RE: Podařilo se částečně obejít blokování bittorrentu
Adam Štrauch 1. 7. 2008 11:07
 
 
 
 
└ 
RE: Podařilo se částečně obejít blokování bittorrentu
Daniel Š. 1. 7. 2008 12:28
100% řešení
Tomáš Šimek 30. 6. 2008 21:36
├ 
Re: 100% řešení
Honza 30. 6. 2008 22:56
└ 
Re: 100% řešení
Lukáš Turek 1. 7. 2008 00:13
 
└ 
Re: 100% řešení
Peppa1 1. 7. 2008 09:14