Limitando p2p con Mikrotik

Siguiendo con algunos escritos sobre las bondades de Mikrotik, ahora vamos a hablar de una característica que tiene que es el control del tráfico p2p.
A diferencia de otros routeros, Mikrotik detecta el protocolo p2p, algunos routeros lo que hacen es marcar los puertos y limitar ese tráfico, pero con el transcurso del tiempo los programas p2p se especializaron en cambiar los puertos de manera aleatoria o utilizar el puerto 80 (http) lo que hacia inútil el sistema de marcado de puertos para limitar el tráfico.

Mikrotik detecta los siguientes protocolos:

* Fasttrack (Kazaa, KazaaLite, Diet Kazaa, Grokster, iMesh, giFT, Poisoned, mlMac)
* Gnutella (Shareaza, XoLoX, , Gnucleus, BearShare, LimeWire (java), Morpheus, Phex, Swapper, Gtk-Gnutella (linux), Mutella (linux), Qtella (linux), MLDonkey, Acquisition (Mac OS), Poisoned, Swapper, Shareaza, XoloX, mlMac)
* Gnutella2 (Shareaza, MLDonkey, Gnucleus, Morpheus, Adagio, mlMac)
* DirectConnect (DirectConnect (AKA DC++), MLDonkey, NeoModus Direct Connect, BCDC++, CZDC++ )
* eDonkey (eDonkey2000, eMule, xMule (linux), Shareaza, MLDonkey, mlMac, Overnet)
* Soulseek (Soulseek, MLDonkey)
* BitTorrent (BitTorrent, BitTorrent++, Shareaza, MLDonkey, ABC, Azureus, BitAnarch, SimpleBT, BitTorrent.Net, mlMac)
* Blubster (Blubster, Piolet)
* WPNP (WinMX)
* Warez (Warez; starting from 2.8.18)

Al utilizar la detección por protocolo es imposible detectar el tráfico desde el primer paquete, por eso es que necesita que la conexión haya sido establecida para luego poder detectar el tráfico.

Supongamos que queremos parar todo el tráfico p2p tan solo hace falta la siguiente linea en el firewall.

[admin@MikroTik] ip firewall rule forward> add action=drop p2p=all-p2p

No voy a poner los ejemplo necesarios para limitar el tráfico porque se encuentran excelentemente detallados en el manual de mikrotik.
Lo mas importante es saber que la mejor manera de limitar el tráfico es con una coleta pcq

De todos modos les dejo algunos links de referencia para limitar el tráfico p2p.

http://www.mikrotik.com/docs/ros/2.8/ip/peer2peer
http://forum.mikrotik.com//viewtopic.php?t=3694&highlight=p2p
http://forum.mikrotik.com/