par Athanase » 03 Déc 2003 11:29
Cyberman, je suis désolé des soucis qui t'arrivent mais c'est la première fois que j'en entends parler pour la Tunisie. J'ai de très bons amis de promos qui sont Tunisien et qui ne m'ont jamais parlé de cela. Ils jouent à Diablo 2 sans soucis et ont l'air de naviguer normalement. Enfin, il est possible que seuls quelques sites et protocoles particuliers soient visés.
<BR>
<BR>Si tu te demande comment on peut bloquer des téléchargement en P2P, c'est très simple. Des outils comme Snort (<!-- BBCode u2 Start --><A HREF="http://www.snort.org" TARGET="_blank">www.snort.org</A><!-- BBCode u2 End -->), qui est un outils de détection d'intrusions en open source, permet d'analyser ce qui se trouve dans les paquets.
<BR>
<BR>En effet, Snort ne se contente pas de filtrer les ports car il s'agirait alors uniquement d'un firewall mais bien d'analyser le contenu des paquets pour repérer des attaques potentielles. Il va pourvoir par exemple, détecter le protocole utilisé sur une connection et même réagir à certaines suites de paquets.
<BR>
<BR>Par exemple, il est possible d'écrire des règles pour Snort qui coupent les connexions sur lesquelles on repère certains mots comme MP3 ou DivX. Suite à des problèmes avec Renater, nous avons installés ce type de règle sur une passerelle Snort du réseau des éléèves afin de pouvoir sensibilisé les étudiants sur l'utilisation qu'ils faisaient du réseau. Tu comprends donc qu'il est possible d'écrire des règles pour Snort afin de filtrer les protocoles P2P qui sont connus en général.
<BR>
<BR>Ce n'est qu'une partie de ce qu'il est possible de faire avec ce genre d'outil. Et crois moi, un provider qui voudrait faire mieux le pourrait.
<BR>
<BR>Je vois cependant une solution à ton problème mais elle exige d'avoir un "complice" dans un pays plus libre. En effet, le seul moyen de passer ce genre de système est détablir un tunnel chiffré jusqu'à une machine qui te servira de passerelle vers Internet. Ce genre de chose peut être mis en place très simplement avec des outils comme OpenSSH pour le serveur et Putty comme client.
<BR>
<BR>[Edit]
<BR>J'ai remplacé VPN par tunnel chiffré pour être un peu plus précis. En effet, le moyen de passer le filtrage, c'est le chiffrement et pas les VPN. En effet, comme le filtrage se fait au niveau applicatif, il est possible de reconnaître du transfert P2P dans un tunnel PPP par exempl.
<BR>[/Edit]<BR><BR><font size=-2></font>