Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Paso 1:
Ir a IP > Firewall > Layer7 Protocols, presiona '+' para agregar uno nuevo.
Paso 2: Asígnele el nombre ‘torrent’ en el area del nombre y agrega la siguiente expresión
regular en el campo Regexp:
Este paso también lo puede hacer por el terminal ejecutando el siguiente comando:
Vaya a la pestaña IP > Firewall > Reglas de filtrado . Haga clic en '+' para agregar una
nueva entrada.
En la pestaña General , seleccione cadena como reenvío y seleccione En lista de interfaces
como LAN
El propósito de definir “In Interface” List en este caso es que, de lo contrario, todas las
direcciones IP remotas de los clientes P2P también se agreguen innecesariamente a la lista
de direcciones 'Torrent-Conn' . Menos direcciones = menos consumo de memoria
Puede definir una lista de LAN en la sección Interfaces > Lista y agregar todas las redes
locales en la lista de LAN para fines de identificación.
Paso 4: En la pestaña Avanzado , configure el campo Lista de direcciones Src como
"permitir bit" , con la opción de inversión "!" activado.
seleccione el protocolo Layer7 como torrent en la lista desplegable.
Paso 5: En la pestaña Acción , seleccione Acción como agregar src a la lista de direcciones
y en el campo Lista de direcciones , ingrese "Torrent-Conn"
. Establezca el tiempo de espera en 00:00:30 (30 segundos)
Haga clic en Comentar para etiquetar la regla como "Bloquear Torrentes" . Haga clic en
Aplicar y luego en Aceptar
El comando del terminal MikroTik para agregar la regla anterior es el siguiente:
Esta regla de filtro agregará dinámicamente direcciones de host en la red local a la que se
reenvía el tráfico BitTorrent desde el enrutador, para una lista de direcciones "Torrent-Conn".
Hay dos reglas de filtrado más que debemos agregar para garantizar que no se bloquee
ningún otro tráfico que no sean los torrents.
Vaya a IP > Firewall > Reglas de filtrado y agregue una nueva regla.
En la pestaña General , seleccione el protocolo como tcp.
En el campo Puerto Dst , agregue los siguientes números de puerto o simplemente copie y
pegue desde aquí:
0-1023,1723,5900,5800,3389,8728,8291,14147,5222,59905
Haga clic en opción invertir [!] como se ve a continuación.
En la pestaña Avanzado , seleccione la Lista de direcciones Src como Torrent-Conn de la
lista desplegable
Arrastre estas tres reglas de filtro etiquetadas como Bloquear torrents encima de las
reglas de filtro de firewall esenciales.