marți, 12 octombrie 2010

SETARI DELUGE!!!

SETARI DELUGE!!!

Ghidul ce il voi posta mai jos se adreseaza clientilor UPC si va fi folosit doar in cazul in care observati ca aveti viteza de download mai mica decat banda oferita de UPC.
In primul rand nu sariti cu gura ca nu am postat unde trebuie pt ca nu ma gasit alt loc unde sa scriu, iar tequila mi-a spus sa nu mai deschid topicuri.
In al doilea rand, ii rog pe cei care vor urma ghidul sa il inteleaga singuri.
NU-MI DATI PM PT CA NU O SA VA AJUT!!!!

1) Port între 1025-65535. Evitati porturile sub 1024, pentru ca sînt de obicei folosite ca servere de tot felul si un ISP e f. probabil sa le filtreze din principiu. Ar fi bine sa evitati si porturi în zona 3000-10000 pentru ca-s porturi clasice pentru tot felul de aplicatii P2P. Daca clientul permite, alegeti o plaja mai mare (ex. 11000-12000) si ziceti-i sa-si aleaga aleator la fiecare rulare.

2) Faceti forward în firewall sau pe router si testati cu clientul BT ca merge. Activati în client UPnP, DNAT. Toate astea va asigura ca se pot conecta si alti peers si seeds la voi, nu numai voi la altii.

3) Activati criptare full pe conexiunile de transfer. Aici exista riscul ca unii peers care au clientul configurat sa nu accepte conexiuni criptate sa nu poata comunica cu voi. Dar pe de alta parte conexiunile necriptate sînt usor de detectat si filtrat de ISP. Deci trebuie un echilibru între numar de peers si filtrare. E bine sa ziceti clientului sa faca criptare full fara backwards compatibility. Varianta urmatoare e sa prefere criptare dar sa nu refuze nici conexiuni normale.

4) Criptati conexiunile la tracker. Asta se întîmpla automat daca trackerul e pe SSL (https://) dar numai unele private sînt. Conexiunea la tracker e cea mai vulnerabila, ca prin ea vin IP-urile de la peers si ISP-ul le poate lua ca din oala si filtra. Instalati Tor si Privoxy si ziceti clientului BT sa treaca conexiunea la tracker prin acel proxy. NU treceti si conexiunile de transfer prin Tor! Omorîti reteaua Tor si e inutil, alea de transfer au oricum propria lor criptare.

5) Activati PeX (Peer Exchange). Asta înseamna ca peers la care va conectati va zic daca stiu alti peers de care tu nu stii si deci poti gasi mai multi peers. NU e acelasi lucru cu DHT, care înseamna tracker distribuit, si care face rau pe trackerele private.

6) Aveti grija la limitarile de viteza din BT sau din firewall. Masurati-va capacitatea conexiunii si puneti limita la vreo 5-10 KB/sec sub capacitatea maxima si pe upload si pe download. Asta va permite sa va mearga ok si alte chestii cînd folositi BT (browsing, YM). Daca aveti cumva un router care stie QoS (de exemplu unul cu Linux) puteti sa faceti si prioritizare pentru porturile specifice Web si alte chestii fata de restul traficului.

Atîta vreme cat nu aveti toate chestiilea astea nu va plangeti ca nu prindeti viteze mari.

Niciun comentariu:

Trimiteți un comentariu