פורט יוטורנט שאלה

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #1 

שלום לכולם,

מדוע אומרים למשל שכדאי להשתמש בפורטים בטווחים גבוהים כי אלו לא חסומים אצל הספק?
כל הקטע הוא שבספק המידע בכלל לא עובר בפורטים אלא ב3 השכבות התחתונות של OSI..

Amir64
גורו
גורו
תגובות: 10914
הצטרף: אוגוסט 2012
נתן תודות: 215 פעמים
קיבל תודות: 1942 פעמים

שליחה #2 

תגיד,
אתה מנסה לחפש תשובות ברשת לפני שאתה יורה שאלות?
התשובה נמצאת בתוצאות הראשונות בחיפוש בגוגל, בלי להתאמץ לכתוב כל בך הרבה מילים.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #3 

@Amir64
·

ואלה כן חיפשתי. אבל זו שאלה ממש סציפית זאת הבעיה.

עברתי על המון כתבות באנגלית אבל לא מצאתי תשובה.

Amir64
גורו
גורו
תגובות: 10914
הצטרף: אוגוסט 2012
נתן תודות: 215 פעמים
קיבל תודות: 1942 פעמים

שליחה #4 

@Dor1992
מעניין...
כתבתי את זה:
torrent why use high port number
והתשובה הראשונה.....

The default ports torrent tries to use are 6881–6889. Based on this some ISP block or reduce the priority for connections that originate from those ports. Thus using a random port from the dynamic port range will generally help, or at least not hinder torrent.
...
נערך לאחרונה על ידי Amir64 ב 13/06/2020 14:03, נערך פעם 1 בסך הכל.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #5 

@Dor1992
·
כן זה בדיוק מה שמצאתי עכשיו אבל זה לא עונה בדיוק על השאלה חח

The default ports torrent tries to use are 6881–6889. Based on this some ISP block or reduce the priority for connections that originate from those ports. Thus using a random port from the dynamic port range will generally help, or at least not hinder torrent.

Port 62348 is as good a random port as any other in the dynamic port range from 49,152 through 65,535.

הנה תסתכל, כתוב שהספק מפחית את העדיפות בטווח הפורטים 6881-6889.
דבר ראשון- מה כאילו הספק רואה ב- IP stack מאיזה פורט המנה הגיעה ואז נותן פחות עדיפות ברוח פס? נשמע לי לא סביר..

דבר שני- אמנם כתוב על הפורטים הללו אבל מה עם פורט 80 וכו'.
נניח אפילו שהספק חסם למשל את פורט 25 אצלו. זה לא אמור לעניין אותי. אני יכול לקבוע שהיוטורנט יאזין לפורט 25 אצלי. הpeer בצד השני ישלח לי בקשות לפורט 25 והבקשות שלו יעברו כל הדרך עד אליי רק ב3 השכבות הראשונות ככה שהם יגיעו אליי גם אם הספק חסם את פורט 25 אצלו (במידה והספק לא משתמש בNAT כמובן).

מה שבעצם אני מנסה להבין האם הספק פשוט חוסם מנות שמגיעות מפורט מסויים או שהוא חוסם את הפורט אצלו, אתה מבין?

כי הרי חסימה של הפורט בראוטר של הספק לא תעזור. אני מנסה להבין אם ההגדרה היא חסימת פורט או חסימה של מידע שמגיע מפורט. יש הבדל גדול.

כי הרי הפורטים של הספק לא מעורבים כאן כי הכל עובר בספק רק ב3 השכבות הראשונות. אז המסקנה שלי שכנראה הספק צריך לחסום "תעבורה מ..."

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3625
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 481 פעמים

שליחה #6 

Dor1992 כתב:דבר ראשון- מה כאילו הספק רואה ב- IP stack מאיזה פורט המנה הגיעה ואז נותן פחות עדיפות ברוח פס? נשמע לי לא סביר..

דבר שני- אמנם כתוב על הפורטים הללו אבל מה עם פורט 80 וכו'.
נניח אפילו שהספק חסם למשל את פורט 25 אצלו. זה לא אמור לעניין אותי. אני יכול לקבוע שהיוטורנט יאזין לפורט 25 אצלי. הpeer בצד השני ישלח לי בקשות לפורט 25 והבקשות שלו יעברו כל הדרך עד אליי רק ב3 השכבות הראשונות ככה שהם יגיעו אליי גם אם הספק חסם את פורט 25 אצלו (במידה והספק לא משתמש בNAT כמובן).

מה שבעצם אני מנסה להבין האם הספק פשוט חוסם מנות שמגיעות מפורט מסויים או שהוא חוסם את הפורט אצלו, אתה מבין?

כי הרי חסימה של הפורט בראוטר של הספק לא תעזור. אני מנסה להבין אם ההגדרה היא חסימת פורט או חסימה של מידע שמגיע מפורט. יש הבדל גדול.

כי הרי הפורטים של הספק לא מעורבים כאן כי הכל עובר בספק רק ב3 השכבות הראשונות. אז המסקנה שלי שכנראה הספק צריך לחסום "תעבורה מ..."
...
הספק כמובן מסתכל בתוך הפקט ומחליט אם לחסום או להאט את התעבורה לפי פורט היעד, לא מעניין אותו פורט המקור כי זה ברוב המקרים אקראי.

נכון שכדי לנתב את הפקט מכתובת ה-IP של המקור לכתובת ה-IP של היעד מספיקות רק 3 השכבות הראשונות, אבל כל הספקים מנתחים את הפקטים גם בהתחשב בפורטים כדי לחסום פורטים ידועים או כדי להפעיל עדיפות כזאת או אחרת. זה לא שהספק מסוגל לראות רק 3 שכבות, הרי כל הפקט עובר דרכו...


Batnun

.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #7 

@Batnun
·

הבנתי תודה

אם הספק מבצע Nat רק לIP אז למי שייך למשל פורט המקור, לזה ששלח לספק או לספק עצמו?

כלומר במידה והספק מבצע NAT רק לIP אז בכל זאת נכנסת כאן שכבת התעבורה של הספק עצמו? כי זה נשמע לי לא הגיוני שחבילת Tcp תישאר מהמקור וחבילת הIP תשונה לספק.

או שזה בעצם כן יכול להיות הגיוני.. לא יודע..

Batnun
חבר מביא חבר
חבר מביא חבר
תגובות: 3625
הצטרף: מאי 2005
נתן תודות: 126 פעמים
קיבל תודות: 481 פעמים

שליחה #8 

Dor1992 כתב:אם הספק מבצע Nat רק לIP אז למי שייך למשל פורט המקור, לזה ששלח לספק או לספק עצמו?

כלומר במידה והספק מבצע NAT רק לIP אז בכל זאת נכנסת כאן שכבת התעבורה של הספק עצמו? כי זה נשמע לי לא הגיוני שחבילת Tcp תישאר מהמקור וחבילת הIP תשונה לספק.

או שזה בעצם כן יכול להיות הגיוני.. לא יודע..
...
באופן נורמלי הספק לא מבצע NAT, אלא רק הנתב של הקליינט ובחלק מהמקרים הנתב של השרת. בכל מקרה, זה שמבצעים NAT ל-IP לא אומר שנוגעים בפורט המקור או בפורט היעד, שאמורים להשאר כפי שנשלחו במקור.


Batnun

.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005
נתן תודות: 12 פעמים
קיבל תודות: 578 פעמים

שליחה #9 

Dor1992 כתב:שלום לכולם,

מדוע אומרים למשל שכדאי להשתמש בפורטים בטווחים גבוהים כי אלו לא חסומים אצל הספק?
כל הקטע הוא שבספק המידע בכלל לא עובר בפורטים אלא ב3 השכבות התחתונות של OSI..
...
יכול להיות שאתה קורא באתרים שמדברים בעיקר על Linux? כי בלינוקס (וב-UNIX) באופן כללי ההגדרה של פורט נמוך זה עד 1024 ופורט גבוה זה 1025 ומעלה. בלינוקס רק root יכול לפתוח פורט נמוך, ואני מניח שלא צריך להיות גאון כדי להבין למה זה רעיון ממש רע להריץ bittorrent בהרשאות root (יש דרכים לעקוף את זה אבל אין טעם).
חוץ מזה כמו שאמרו, צריך להימנע מלהשתמש בפורטים ה"ידועים" של ביטורנט (6881-6889) כי יש ספקים שיכולים להאט או לחסום את הפורטים האלה בכוונה.
לגבי ההמלצה על פורטים ממש גבוהים - אני מניח שהכוונה היא כדי לא להשתמש בטעות בפורט שמשמש פרוטוקול מוכר אחר. לדוגמה אם תשתמש בפורט 80 לביטורנט יהיה מאוד קל לזהות שזה לא HTTP. זה יכול במקרים מסויימים להיות שימושי (לדוגמה כדי לעקוף Firewall שחוסם פורטים אבל לא עושה DPI) אבל יכול לעשות בעיות במקרים אחרים (לדוגמה Firewall שמאפשר בפורט 80 רק תקשורת HTTP).
כעיקרון לפי ה-IETF פרוטוקולים מתועדים יכולים "לבקש" הקצאה של פורט מסויים שיהיה מזוהה איתן באופן רשמי דרך RFC, והוא יהיה בטווח שבין 1025 ל-32767 (נדמה לי). מעל לזה אין הקצאות רשמיות אז הסיכוי שהפורט שבחרת יתנגש עם משהו מוכר קטן.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #10 

@NegativeIQ
·

תודה אחי. יותר כיוונתי להבין פשוט האם הספק עושה שימוש גם בפורט Tcp של הנתב שלו. והבנתי שלא אלא הפורט הוא של המקור ושל היעד בלבד והמידע עובר בספק ב3 השכבות התחתונות רק.

לגבי מה שאמרת, את האמת שניסיתי סתם להשתמש בביטורנט בפורטים של פרוטוקולים ידועים גם כשהייתי בהוטנט וגם עכשיו כשאני בבזק בינלאומי. לא עשה לי שום בעיה. מה שמוזר כי בהעברת מידע בפרוטוקול ביטורנט אני עובר הרי דרך הרבה נתביםצבעולם. אחד מהם היה בטוח צריך לחסום אותי.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005
נתן תודות: 12 פעמים
קיבל תודות: 578 פעמים

שליחה #11 

Dor1992 כתב:@NegativeIQ
·

תודה אחי. יותר כיוונתי להבין פשוט האם הספק עושה שימוש גם בפורט Tcp של הנתב שלו. והבנתי שלא אלא הפורט הוא של המקור ושל היעד בלבד והמידע עובר בספק ב3 השכבות התחתונות רק.

לגבי מה שאמרת, את האמת שניסיתי סתם להשתמש בביטורנט בפורטים של פרוטוקולים ידועים גם כשהייתי בהוטנט וגם עכשיו כשאני בבזק בינלאומי. לא עשה לי שום בעיה. מה שמוזר כי בהעברת מידע בפרוטוקול ביטורנט אני עובר הרי דרך הרבה נתביםצבעולם. אחד מהם היה בטוח צריך לחסום אותי.
...
ספקי Backbone הם לא השוטרים של האינטרנט ובגדול הם לא חוסמים שום דבר. רכיבי Firewall למיניהם וחסימות נעשות רק ברמת רשתות הקצה (אלא אם אתה גר בסין או איראן או מדינה טוטאליטרית אחרת). זאת אפילו פרקטיקה ידועה של תוכנות מסויימות (לדוגמה חלק מתוכנות ה-VPN המסחריות) להשתמש בפורט 443 כדי לצאת ממקומות עם Firewall שחוסם את רוב הפורטים אבל לא עושה DPI. ספקי Backbone לא מתיימרים להחליט אם זה לגיטימי או לא ולכן לא יחסמו.
לרוב זה גם המצב בספקיות אינטרנט "ביתיות", מהסוג שאתה מנוי אליהן - אם לא ביקשת שירותי סינון הן לא יחסמו לך דברים. יש יוצאי דופן, לדוגמה חלק מהספקיות בארץ (ובעולם) חוסמות את פורט 445 ו-139 בגלל מתקפות בסגנון Wannacry (שקיימות עוד מ-2003, ע"ע Msblast) ובגלל שאין ממש סיבה לגיטימית לראות NetBIOS ו-SMB באינטרנט הגלובלי, אבל כמו שאמרתי אלה רק מקרים נקודתיים.

לגבי מה שאמרת על פורט מקור - אם אתה לא מאחורי NAT של הספק הוא לא ייגע בפורט המקור שפקטות נשלחות ממנו. אם אתה מאחורי NAT של הספק (הוטנט, אקספון וכו') הם יכולים לשנות את פורט המקור כדי למנוע התנגשויות בין חיבורים של לקוחות שונים.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #12 

@NegativeIQ
·

תסתכל זה 2 דברים מוזרים שאני לא מבין.

א. אם הספק עושה תרגום לפורט המקור, אז הנתב עולה בעצם לשכבות עליונות פחות לשכבת השיחה הרי?

ב.אם הפורט הופך בNat להיות שייך של הנתב עצמו אז גם אם הוא עןשה תרגום לפורט המקור אבל מחליף אותו באותו מספר פורט אז זה בעצם שהוא עשה תרגום של מספר הפורט לאותו מספר פורט רק של הנתב?

ג. אם נעשה הרי סריקת פורטים לפי כתובת IP נראה למשל שפורט מסויים פתוח באייפי מסויים. משמע, הפורט יושב בכרטיס הרשת ובעצם לכל אייפי יש 65,535 פורטים TCP ו- 65,535 פורטים UDP.
כל זה לא מסתדר כי אני יודע שהפורטים לא יושבים בכרטיס הרשת ובעצם בגלל זה הם לא שייכים לאייפי מסויים בגלל שהם שייכים בכלל לחומרת המחשב או חומרת הראוטר.

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005
נתן תודות: 12 פעמים
קיבל תודות: 578 פעמים

שליחה #13 

Dor1992 כתב:@NegativeIQ
·

תסתכל זה 2 דברים מוזרים שאני לא מבין.

א. אם הספק עושה תרגום לפורט המקור, אז הנתב עולה בעצם לשכבות עליונות פחות לשכבת השיחה הרי?

ב.אם הפורט הופך בNat להיות שייך של הנתב עצמו אז גם אם הוא עןשה תרגום לפורט המקור אבל מחליף אותו באותו מספר פורט אז זה בעצם שהוא עשה תרגום של מספר הפורט לאותו מספר פורט רק של הנתב?

ג. אם נעשה הרי סריקת פורטים לפי כתובת IP נראה למשל שפורט מסויים פתוח באייפי מסויים. משמע, הפורט יושב בכרטיס הרשת ובעצם לכל אייפי יש 65,535 פורטים TCP ו- 65,535 פורטים UDP.
כל זה לא מסתדר כי אני יודע שהפורטים לא יושבים בכרטיס הרשת ובעצם בגלל זה הם לא שייכים לאייפי מסויים בגלל שהם שייכים בכלל לחומרת המחשב או חומרת הראוטר.
...
NAT, כמו Firewall, הוא רכיב שמפר את ה"סדר" של מודל OSI, וכן, כשמדובר ב-NAT, גם אם זה של הספק וגם אם זה הראוטר אצלך בבית, אז הוא מסתכל גם על שכבת ה-Transport.
לגבי השאלה השניה שלך - מערכת ההפעלה משייכת לכרטיס רשת כתובת IP שמוגדרת במערכת או שהיא קיבלה מ-DHCP. פורט יהיה משוייך לכתובת IP ולא ישירות לחומרה.

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #14 

@NegativeIQ
·

הבנתי
אם למשל הנתב של הספק לא מבצע Nat אז זה אומר שהוא מסתכל על שכבת התעבורה כדי לחסום תנועה במידת הצורך למשל.

אך אם הנתב של הספק עושה Nat אז הנתב עצם עובר לרגל השנייה שלו ואז הפורט שייך לרגל השנייה של הנתב של הספק ולא למחשב שלי שהוא הקצה שיצאו ממנו החבילות, לא?

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #15 

@NegativeIQ
·
הבנתי

אם למשל הנתב של הספק לא מבצע Nat אז זה אומר שהוא מסתכל על שכבת התעבורה כדי לחסום תנועה במידת הצורך למשל.

אך אם הנתב של הספק עושה Nat אז הנתב עצם עובר לרגל השנייה שלו ואז הפורט שייך לרגל השנייה של הנתב של הספק ולא למחשב שלי שהוא הקצה שיצאו ממנו החבילות, לא?

Dor1992 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 579
הצטרף: אוגוסט 2018
מיקום: חיפה
נתן תודות: 80 פעמים
קיבל תודות: 5 פעמים

שליחה #16 

@NegativeIQ
·

הנה עמוד מספר שמסביר את זה טוב: תודה אחי

http://www.siz.co.il/my.php?i=z0omdyacyiyt.jpg

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”