Bonjour,
bloquer uniquement des ports en entrée/sortie, ne suffit pas à empecher le p2p. Au mieux cela le limite. En effet il existe sur le marché des clients p2p capables de passer par le port 80 par exemple....
J'ai testé et utilisé p2pblock : cela fonctionne plutot bien mais il a 2 inconvenients :
1) il s'appuie sur le "Drop" de certains port (dommage si un utilisateur les change.....)
2) il utilise le "mod string" de Iptable et cela, coté perf c'est pas vraiment le top et c'est pas vraiment "propre".
Pour ma part je suis passé à une autre solution : le module ipp2p dispo à cette adresse :
http://rnvs.informatik.uni-leipzig.de/i ... ex_en.html
certes y'a une ch'tite compil à faire mais ensuite couplé au plugins QOS (un grand merci à guiguid et JBJBJB171717), c'est plutot redoutable.
Enfin il existe sur le marché un petit soft (gratos en mode "detection" sous linux) très efficace pour detecter pratiquement tous les clients p2p du marché :
http://www.p2pwatchdog.com/linux.html
Le seul pb c'est qu'il est payant en version "detect and block".