Nov. 22nd, 2008

metaclass: (Default)
В kpdf обнаружился чек-бокс "Obey DRM restrictions", благодаря выключению которого получилось вытащить из защищенных pdf с английскими текстами для чтения сами эти тексты.

Линуксы когда-нибудь за такое запретят, это как факт.
metaclass: (Default)
А вот скажите мне, как такое может быть?

Имеется ADSL модем, подключенный к одному местному бзопровайдеру. Модем включен как статик ethernet, со статическим адресом, без всяких pppoe. Работает натом для локальной сети.

Начиная с некоторого времени заметили, что сильно уж большой исходящий трафик - много больше, чем входящий, и в основном в то время, когда на работе никого нет - выходные и ночь. Перерыли все включенные компы - никаких троянов, хакеров, руткитов и вирусов.

Ну, а мне чо-то стукнуло в голову полезть на модем и набрать "iptables -L -v -n". Смотрю - ну в цепочке форвард явная хрень - никто ничего не делает, а трафик растет быстро. Добавил правило - "iptables -A FORWARD -i nas0 -j DROP", добавил правило чтобы выпускало нас в интернеты(-i br0 -j ACCEPT), а дефолтную полиси сделал DROP

После этого для нас ничего не изменилось, так как наши соединения отрабатываются другим правилом ранее в цепочке. Зато вот это новое правило начало дропать кучи мелких пакетов с офигенным трафиком, а статистика у провайдера резко пришла в норму - входящий больше исходящего, по ночам минимален, итд.

В arp таблице модема видны несколько чужих адресов на интерфейсе nas0, но это потому что в ихнем WAN, похоже, все друг друга видят.

Вот интересно, что это вообще может быть и чем это победить без ручного добавления правил в iptables модема.

А то ведь за то время, за которое я разберусь как эти правила прописать в прошивку модема, я бы для работы наработал бы столько, что денег хватит оплатить и новый модем, и весь паразитный трафик, и еще останется на пиво :) (потенциальную прибыль от подобных знаний в будущем не рассматриваем)

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 9th, 2025 04:18 am
Powered by Dreamwidth Studios