Nejsem odbornik na telekomunikace, ale prijde mi, ze autor jaksi tentokrat nepochytil myslenku, s kterou je tenhle system spojen - oznacovany jsou konkretni PAKETY. Tedy typicke nasazeni u inteligentniho providera by nebylo takove, ze nejaky uzivatel ma vsechno prioritni, zatimco jiny ma vsechno neprioritni. Spise by nektere pakety u nekterych protokolu oznacil a jine ne.
Napr.
- u ssh, ping, jabber, mail, dns by bylo vse prioritni
- u http/ftp by bylo prioritnich rekneme prvnich 80kB v jednom spojeni
- kazaa/directconnect/edonkey by mely vse neprioritni
atd.
a jak se podle vas pozna paket z direct connectu? podle cisla portu? tak na to zapomente, to se da menit v klientovi. podle obsahu? tak na to zapomente, to ten hw asi stezi zvladne. podle kristalove koule? no vidite, na tuhle moznost jsem uplne zapomnel...
DC sice nepouzivam, ale zmenit si snad muzete port pouze na sve strane a ne u ostatnich, ne? Ti budou mit v 98% nastaveny default port. (Jedinou moznosti jak to zamaskovat by byla asi HTTP proxy, pokud to DC umi.)
Rozpoznavat podle obsahu treba mp3ky v principu jde a nektere switche to hardwareove umi. (Ale nemyslim si, ze by to byl dobry napad pro ADSL.)
Kazdopadne ani o jednom muj puvodni nazor nebyl...
Heh, o identifikaci DC sem se pokousel z duvodu omezovani trafficu. Musite si uvedomit, ze se navazuje spojeni s HUBem, a dalsi navazujete s klienty a to jak pasivne, tak aktivne. Porty se meni, to je nepouzitelne. Jedine sledovat datovy tok na kazdem spojeni a prehazovat to podle toho kdyz preleze urcitou mez. A velmi pochybuju, ze tohle by ten telekoumacky HW zvladl.
A muzete tu rict, jake ze to sou ? Myslite ssh, http ... ? OK, rozjedu DC na portu 22, pripadne 80.
Tohle proste neni reseni, prvni kdo prijde na to ktere porty maji prioritu to hodi na net a za tejden na tech portech jede veskerej provoz.
Jedine mozne reseni je opravdu bud analizovat kompletni datovy tok, coz nezvladne HW nebo se konecne vybodnout na "ceskou cestu" a poucit se ve svete jak se to dela, ze na 512kbit lince to jede 480 - 490kbit.
Pokousel.... asi malo. Pouzivam to asi tak pul roku a kdyz mam zaply DC tak mi ping stoupne o max 20ms a muzu klidne parit Quake. Je to spis o tom, jestli to nekdo umi, nebo neumi nastavit :-)
A jeste neco, proc by to mel delat telekomackej hw? Je to snad vec ISP...