Замовляйте VPS-сервер зі скидкою 15%
Акція завершиться через
00Днів
:
00Годин
:
00Хвилин
:
00Секунд

Блокування торрент-портів і сигнатур через IPTables

Розберімося, як блокувати торрент-порти та сигнатури на рівні операційної системи сервера.

Ця інструкція підходить для будь-яких систем з IPTables. Введіть наведені нижче команди по черзі, щоб налаштувати базовий захист від торрент-трафіку.

sudo iptables -A OUTPUT -p tcp --dport 6881:6999 -j REJECT
sudo iptables -A OUTPUT -p udp --dport 6881:6999 -j REJECT
sudo iptables -A INPUT -p tcp --sport 6881:6999 -j REJECT
sudo iptables -A INPUT -p udp --sport 6881:6999 -j REJECT
sudo iptables -A OUTPUT -p tcp --dport 51413 -j REJECT
sudo iptables -A OUTPUT -p udp --dport 51413 -j REJECT
sudo iptables -A INPUT -p tcp --sport 51413 -j REJECT
sudo iptables -A INPUT -p udp --sport 51413 -j REJECT
sudo iptables -A OUTPUT -p udp --dport 6881:6999 -j REJECT
sudo iptables -A OUTPUT -p udp --dport 6969 -j REJECT
sudo iptables -A OUTPUT -p udp --dport 4444 -j REJECT
sudo iptables -A INPUT -p udp --sport 6881:6999 -j REJECT
sudo iptables -A INPUT -p udp --sport 6969 -j REJECT
sudo iptables -A INPUT -p udp --sport 4444 -j REJECT
sudo iptables -A OUTPUT -m string --algo bm --string "BitTorrent protocol" -j DROP
sudo iptables -A OUTPUT -m string --algo bm --string "announce?info_hash" -j DROP
sudo iptables -A OUTPUT -m string --algo bm --string "peer_id=" -j DROP
sudo iptables -A OUTPUT -m string --algo bm --string ".torrent" -j DROP
sudo iptables -A OUTPUT -m string --algo bm --string "info_hash" -j DROP
sudo iptables -A INPUT -m string --algo bm --string "BitTorrent protocol" -j DROP
sudo iptables -A INPUT -m string --algo bm --string "announce?info_hash" -j DROP
sudo iptables -A INPUT -m string --algo bm --string "peer_id=" -j DROP
sudo iptables -A INPUT -m string --algo bm --string ".torrent" -j DROP
sudo iptables -A INPUT -m string --algo bm --string "info_hash" -j DROP