将BT下载对抗到底
随着互联网业务的多元化,各种P2P应用也越来越多,在企业中多数流量都会被类似于BT的下载所占用,BT之所以会危害到局域网,是因为它占用了大量网络带宽。网络管理员可以通过一些管理软件或者网络硬件配置,针对应用流进行较细粒度的速率限制,例如将BT用户下载的优先级限制为5(0最高,7最低),带宽限制为64Kbps。这样可以确保BT软件使用的同时不会影响其他业务的开展。比如Mcafee的IPS可以对BT进行封锁(不完全基于软件),Packeteer 9500可以对各种七层应用进行流量限制,优先保障HTTP(不完全基于BT软件)。H3C的UTM防火墙支持限制BT,华为的NE20路由器支持限制BT。
限制BT的方式
现在这种对抗BT的应用已经要求业务将安全防范定位在了应用层设备,对于部分中小企业实际可以利用已有的设备例如路由、交换对其加以控制。
一、NBAR网络应用识别
在Cisco 网站上下载一个叫做Bittorrent.dplm的文件,通过TFTP或SSH上传到路由器上
1.定义BT协议
- ipnbarpdlmbittorrent.pdlm
2.定义Class-map和policy-map
- class-mapmathc-allbittorent
- matchprotocolbittorrent
- polic-mapbittorrent-policy
- classbittorrent
- drop
3.应用到接口上
- interfacefastethernet0/0
- service-policyinputbittorrent-policy
- service-policyoutputbittorrent-policy
二、封BT网站和端口
我们可以对比较热门的BT网站进行过滤,在安全网关上配置URL过滤规则,之后,在出接口上启用过滤HTTP_Filter功能,禁止对它们的访问即可。解决BT对局域网的危害,最彻底的方法是不允许进行BT下载。BT一般使用TCP的6881-6889端口,网络管理员可以根据网络流量的变化进行判断,在网关中将特定的种子发布站点和端口封掉,在BT下载软件的Track中可以获得这些信息。但是现在大多数BT软件可以修改端口号,因此网管可以根据实际情况,在不影响正常业务的情况下尽可能将封闭的端口范围扩大,把一些特定的种子发布站点和端口进行封闭。
常用BT端口(包括TCP和UDP):1881-1889;4661,4662,4665,4672,4711;6881-6999;77771-7999;8881-8999;16881-16999;18881-18999,有待继续增加。
三、限制用户总带宽
现在有些交换机支持端口限速,这样可以把用户总的带宽限制,也可以达到目的,但对用户的正常应用难以保障。
四、限制最大连接数量
在使用BT软件时,下载者会周期性地向Tracker登记,使得Tracker能了解它们的进度,下载者之间通过直接连接进行数据的上传和下载。这种连接使用的是BitTorrent对等协议,它基于TGP。因此,网络管理员可以针对这些特点,对TGP最大连接数进行控制,从而达到控制BT对网络带宽的占用。
五、其他方法
如果是小型局域网,有的代理软件支持限制BT,如网络岗、BT终结者等。另外,微软的ISA也支持限制P2P应用,当然可以在设备上启用QoS也是可以的。
本文出自 “李晨光原创技术博客” 博客,谢绝转载!
版权声明:本文为博主原创文章,未经博主允许不得转载。
分享到:
相关推荐
今天我们将深入探讨其中的BT442和NB433两种阵型,这两种阵型在CM0304中扮演着至关重要的角色。 首先,BT442阵型,全称为“BWM-Three Strikers”,即中场三工兵、双翼卫、双前锋的配置。这种阵型强调中场的控制力和...
10. **加密**:为了保护用户的隐私和对抗ISP(互联网服务提供商)的干扰,BT协议提供了加密选项,使数据传输更安全。 总结起来,BT协议以其高效、去中心化和用户公平的特性,成为了互联网上分发大文件的重要工具。...
本综述将深入探讨四种NLP数据增强方法:EDA、BT、MixMatch和UDA。 1. EDA(Easy Data Augmentation): EDA是一种简单而实用的数据增强技术,由Sennrich等人提出。它主要通过四种操作来扩充训练数据:同义词替换、...
1. **图像合成**:VITON-HD可能采用了先进的图像合成算法,如条件生成对抗网络(Conditional Generative Adversarial Networks, cGANs)或变分自编码器(Variational Autoencoders, VAEs),这些方法能生成逼真的...
这个游戏的下载方式是通过BT种子,意味着需要使用BT客户端软件,如uTorrent或BitTorrent,连接到BT网络进行下载。在下载和分享这类资源时,应注意版权问题,确保合法合规地使用和分享游戏内容。
Adobe本周将与微软同天发补丁修复漏洞..............5 热点播报 微软免费杀毒软件发布 各安全厂商不以为然..............6 云安全奇虎啸金山..............7 如何进入渗透测试行业 道德黑客是否需要鉴定..........
《蓝牙技术及射频测试方案概述》 蓝牙技术,作为一种全球通用的无线连接规范,旨在以低成本、简单操作和高稳定性替代有线连接。在2.4GHz的ISM频段中,蓝牙技术...蓝牙射频测试方案的重要性不言而喻,尤其是在对抗IS
为了对抗这些威胁,反病毒技术成为了关键,包括病毒检测、防治和感染后的修复。了解如何选择和使用反病毒软件,以及理解其工作原理,对于预防和清除计算机病毒至关重要。 总的来说,计算机网络安全技术涉及广泛,...
能对抗目前 PB DeCompiler ,shudepb,pbkiller 3类反编译工具反编译 能加密PB5-PB12.5 任意版本的PB程序
因此,深入理解APN的结构和功能有助于揭示昆虫对抗Bt毒素的机制,并为开发新的防治策略提供依据。 这篇论文的成果已登记在GenBank数据库中,序列号为AY 181026,为后续的分子生物学研究提供了宝贵的资源。作者还...
在BT下载方面,Azureus、µTorrent和Shareaza是推荐的客户端。Azureus支持多任务下载和高级管理功能,µTorrent则以其小巧高效著称,Shareaza则覆盖了多种P2P网络协议。 FTP客户端方面,FileZilla和SmartFTP都是...
1. **转基因玉米基因的研究**:科学家们主要关注的是引入杀虫蛋白基因,如Cry1Ab/1Ac,以对抗玉米螟等害虫。玉米螟是一种严重影响玉米产量的世界性大害虫,传统的化学农药防治不仅效果有限,还可能对环境和人体健康...
以抗棉铃虫转基因棉花为例,它利用了苏云金芽孢杆菌的Bt基因,产生具有杀虫活性的蛋白,有效对抗棉铃虫,且对环境友好。 4. 实验技术路线:评估转基因植物功能效率的实验通常包括以下几个步骤:首先,确保转基因...
这类杂草和昆虫具有对抗特定除草剂或杀虫剂的能力,导致它们在没有竞争者的情况下迅速繁殖,影响生态系统的稳定性。例如,Bt转基因棉花和抗除草剂转基因作物的广泛种植催生了抗Bt的螟蛉虫和抗除草剂的“超级杂草”,...
转基因抗虫油菜因为含有Bt基因,所以能产生这种杀虫蛋白,对抗菜青虫(选项C)。 7. **转基因技术在医药领域的应用**:利用大肠杆菌合成胰岛素是转基因技术的一个经典案例(选项B)。将人胰岛素基因插入大肠杆菌的...
1. **生物农药**:如转Bt基因杀虫剂,通过导入苏云金芽孢杆菌的Bt基因,产生对昆虫有毒性的蛋白质,用于生物防治。此外,还有转基因病毒杀虫剂,通过基因重组提高杀虫效率。防病转基因微生物则通过增强抗菌活性或...
第四,基因工程也被用于产生具有特定功能的蛋白质,例如抗虫的Bt基因在转基因油菜中表达,产生杀虫蛋白对抗菜青虫。这种蛋白质是基因表达的结果,属于有机物质。 最后,乳腺生物反应器,如转基因蜘蛛羊,是基因工程...
抗虫转基因植物的开发是为了对抗农作物的虫害。例如,Bt毒蛋白基因、蛋白酶抑制剂基因、淀粉酶抑制剂基因和植物凝集素基因等都被用来增强植物的抗虫能力。抗虫棉的成功就是其中的一个例子,其通过引入Bt毒蛋白基因,...
- **抗真菌植物**:抗真菌转基因植物中,常常利用几丁质酶基因和抗毒素合成基因,这些基因有助于植物对抗真菌病害。 - **抗逆性增强**:通过导入调节渗透压的基因,可以使植物提高抗盐碱和抗干旱的能力。 3. **...