`

局域网内部封堵P2P应用 巩固内网安全

阅读更多
方法一:使用聚生网管工具进行封堵

  面对于P2P尚没有专门的控制软件诞生,一般只能通过防火墙或者代理服务器进行频繁的规则设定来完成,这也给网络管理人员带来巨大的工作量。殊不知P2P终结者软件,可帮助企业轻松解决这个日益严重的问题。

  软件名称:聚生网管

  软件版本:2.2

  软件大小:3450KB

  软件性质:免费软件

  应用平台:Windows 9X/NT/2000/XP

  下载地址:http://download.it168.com/01/0111/71896/71896_4.shtml

  小提示: 聚生网管,是国内目前首套专门针对网络P2P滥用问题开发的系统软件,该软件可以实现对局域网所有主机的P2P下载进行控制,非常容易部署想要发出的限制方案,可保证企业网络的有限带宽能够得到正当利用,不会被内部自私的人所滥用。

  根据以上下载地址,将其工具下载到本地计算机,然后在双击里面的安装程序,在所弹出的"安装向导"界面里,单击"下一步"按钮,进入安装"软件位置"的安装页面,这里你需要根据企业网络的具体情况,来决定此软件具体安装到机器的位置。例如大部分公司采用的路由器是共享上网,那么你就可以将该软件安装到网络中的任意机器中,反之安装到通过代理服务器上网的主机内即可。

  当你安装完成后,第一次运行该软件时,就会弹出"系统初始化设置"对话框,如果你是"路由器共享上网"的企业,那么就在"接入公网类型"栏目里,选择跟自己对应的"路由器共享上网"选项。反之你是通过代理服务器上网,这里就请选择对应的上网方式"代理服务器上网"选项,另外下面"网络连接设备"栏目里的选项,可根据网络架设的实际情况进行选择,而后单击"完成设置"按钮,即可自动运行"P2P终结者"软件。稍等片刻后,会弹出"P2P终结者软件"的操作界面,这里在其左侧选择"软件配置"标签,此时编辑区默认选择的是"网卡设置"标签,在其下方"请选择监测所使用的网卡"标签里,选择自己的物理网卡。如果你是双网卡,则选择"内网的网卡"选项后,单击"保存配置"按钮,即可将其监测网卡配置完毕。

  接下来为了使软件检测到内网里的所有主机,请选择"网络控制台"标签,单击里面"启动网络控制服务"按钮,此时软件会自动扫描网络里的主机,并且将其所检测到的信息,会显示到网络主机的扫描栏内。当显示主机信息完毕后,大家就可以对网络带宽进行限制了,这里选择"网络带宽管理"标签,并且分别勾选上"启用主机公网带宽限制"和"启用发现P2P下载时自动限制该主机带宽功能"的两个复选框,根据里面所给标签提示,选择想要限制的速度值,单击"保存配置"按钮,这样就可以执行自己设置限制网络带宽,以及限制使用P2P下载用户的带宽值。

  另外如果你想对企业员工,在其他方面进行网络限制如:下载、浏览网站、网络聊天,只要在其软件的ACL规则中,根据设置的IP地址范围和协议端口,即可进行除P2P下载的其他访问限制。

  方法二:利用屏蔽端口来封堵P2P下载

  众所周知,网络通讯都是依靠端口传输来完成相互间的传递,那么这就意味着P2P下载也会拥有自己相应的通讯端口,来完成从网络下载文件的操作。如果企业能够依靠天网防火墙软件,将其下载通讯的端口屏蔽掉,相信内部人员的P2P下载,也就会随之关闭掉了,从而即可解决P2P滥用的严重问题。

  下面就以天网防火墙为例,使用其他防火墙的朋友,你也可以"按部就班"的进行模仿操作,虽然方法可能有些大同小异,但是产生结果都是一致的,而且都能封堵住内网用户使用P2P下载。这里打开"天网防火墙"软件,在其上方单击"IP规则管理"按钮,然后选择编辑区里的"增加规则"选项,在弹出的" 增加IP规则"对话框内,将你想要封杀的程序,填入到相应的文本框内。例如你想要封杀BT下载程序,就在其名称标签处填入"封杀BT"的四个字,然后在将其"数据包方向"列表里的接收,更改为"发送"选项。接下来把"数据包协议类型"列表里的内容,选择为"TCP选项"标签,并且在"对方端口"栏目内,输入从6881到6889的数字,其他设置保持默认即可,单击"确定"按钮。在顺原路返回到"增加规则"对话框,再用同种的方法,创建UDP协议的拦截规则,只要改动"数据包协议"里的类型为UDP,其他跟刚才创建的协议规则一致,这样当企业用户再次采用BT协议进行P2P下载文件,就会被其设定的规则直接封杀掉。

  这里不排除你想封杀P2P协议,只要建立与其上面所类似的规则,并且输入该协议在下载时,所需要用到的通讯端口,即可对其P2P协议进行封杀。但是这种方法面对有经验的员工,往往就会失去它的效用,这主要是因为企业内部员工对P2P端口进行了不规则的改变,那么你就要使用下面为你准备的ISA封杀。

  方法三:用ISA封杀P2P下载

  如果说你的企业员工对以上两种方法,都有很好的应对措施,那么ISA的封杀,想必就会使他们没有了对策。因为ISA是根据下载的特性进行封杀,它可以采用最为专业的封杀软件,能够从多个角度对P2P的下载进行封杀,从而使其下载功能彻底失去了自身的作用。

  针对目前最为专业的ISA封杀软件Microsoft Internet Secu-rity and Acceleration Server,以下简称ISA。你如果要想限制下载的种子文件,可以添加一条HTTP规则,并且将其种子扩展名加入到"阻止制定的扩展名"即可。当然此方法用户只需要浏览网页发布的P2P下载资源,就可轻松破解。那么这里你就需要再增加一条,禁止用户打开P2P下载的网站规则,这样才能将其想要依靠网页发布P2P下载的用户封杀掉。

  但是倘若企业用户不依靠种子和网页发布的P2P下载资源,来进行P2P下载文件,想必上面两种限制也就失去了它本质的作用,因此这就需要你根据数据包的特性进行协议过滤,方能彻底限制住关于P2P的下载操作。这里需设置访问策略,并且对其HTTP协议进行签名过滤,比如还拿刚才BT下载为例,查找数据包的请求,在指定阻止的签名中填入BT使用的数据包请求,这样当数据包中含有你想要阻止的数据请求,就会自动被ISA所丢弃,导致其企业员工的 P2P下载也就无法进行。
分享到:
评论

相关推荐

    反p2p终结者杀死局域网中的p2p终结者

    标题“反p2p终结者杀死局域网中的p2p终结者”指的是一个特定的软件或技术解决方案,用于在局域网环境中对抗P2P(peer-to-peer)终结者软件。P2P终结者是一种网络管理工具,它通常被用来限制或阻止局域网内的P2P文件...

    天易成网管 局域网管理 限制P2P

    "天易成网管"正是针对这一需求而设计的专业软件,它具备强大的局域网管理功能,能够有效地限制P2P应用,确保网络流量的公正分配。 首先,"天易成网管"的核心功能之一就是对局域网内的网络流量进行监控。通过实时...

    局域网搭建yum仓库,实现内网软件安装

    在企业环境中,有时由于安全策略或者网络限制,内网服务器无法直接访问互联网。在这种情况下,为了方便管理和维护这些服务器,我们需要在局域网内搭建一个YUM仓库,以实现内网中的软件安装。YUM(Yellowdog Updater,...

    局域网控制工具 p2p

    局域网控制工具 p2p 局域网 终结者

    局域网限速软件P2P终结者4.rar

    P2P终结者是一款网络管理软件,用来管理局域网中BT、电驴等大量占用带宽的下载软件,可以帮助您更好的管理您的局域网。它可以运行在Windows2000/XP/2003操作系统上。 P2P终结者是由Net.Soft工作室开发的一套专门...

    局域网管理工具 P2P终结者

    "P2P终结者"的主要功能是监控和限制局域网内设备的P2P(Peer-to-Peer)流量,例如BT下载、电驴下载等占用大量带宽的应用。P2P技术在传输大文件时非常高效,但同时也可能导致网络拥堵,影响整体的网络性能。通过使用...

    VB编程源代码 57实时监测局域网内部的计算机

    VB编程源代码 57实时监测局域网内部的计算机VB编程源代码 57实时监测局域网内部的计算机VB编程源代码 57实时监测局域网内部的计算机VB编程源代码 57实时监测局域网内部的计算机VB编程源代码 57实时监测局域网内部的...

    公网(Internet)访问局域网内部主机的实现方法

    本文将详细介绍如何将多用户的内网IP地址与唯一共享上网的公网IP地址进行映射,以实现公网访问局域网内部主机的目的。 #### 一、背景介绍 对于许多企业和组织而言,通常只拥有一个固定的公网IP地址,但内部可能有...

    局域网内网安全方案详解

    这个是100点的内网安全方案,它整合了内网需要,等等

    go2lan P2P 虚拟局域网

    Go2Lan是一个虚拟局域网的平台 通过互联网建立 虚拟局域网 将多台计算机组成安全网络 远程桌面控制 使用远程桌面对网络中的任何计算机进行远程控制 文件资源访问 访问文件和网络驱动器。 局域网游戏...

    阻止局域网内P2P下载占资源

    标题“阻止局域网内P2P下载占资源”涉及的是网络管理和带宽优化的主题,主要是针对P2P(peer-to-peer)技术在局域网内的应用,这种技术常常会导致网络资源的过度消耗。P2P下载允许用户共享大文件,如电影、音乐或...

    局域网实现点对点通信P2P

    **局域网中的P2P应用** 在局域网中,P2P通信常用于以下场景: 1. **文件共享**:用户可以直接从其他联网设备上获取文件,无需通过云存储服务或中央服务器。例如,Napster和BitTorrent是早期P2P文件共享的典范。 2...

    企业局域网安全解决方案

    本安全解决方案的目标是在不影响某大型企业局域网当前业务的前提下,实现对他们局域网全面的安全管理。

    局域网p2p,让网速飞起来

    标题"局域网p2p,让网速飞起来"暗示了P2P技术在局域网环境中的优势,尤其是在提升数据传输速度方面。P2P网络允许网络中的每个节点既是客户端又是服务器,可以直接与其他节点交换数据,无需通过中央服务器。这种模式...

    虚拟局域网的组建与应用.doc

    虚拟局域网的应用非常广泛,如局域网内部再划分出局域网,可以根据需要来删减、增加与改变。虚拟局域网还可以实现共享访问,实现访问共同的接入点和服务器,确保企业间信息的独立性。 虚拟局域网的优点有: 1. ...

    基于C#的局域网应用商店程序

    "基于C#的局域网应用商店程序"是指使用C#编程语言开发的一款应用程序,其主要功能是在局域网环境下运行,模拟真实的应用商店体验。这款程序可以展示服务器上托管的各类应用,并提供下载、更新以及可能的数据恢复等...

    局域网p2p聊天

    通过以上技术的集成与优化,局域网P2P聊天应用程序可以提供快速、安全、私密的沟通方式,满足用户在局域网内的即时通讯需求。"LAN_chat"和"局域网P2P聊天"这些文件很可能包含了实现这一功能的相关代码或文档,对于...

    局域网网络安全卫士

    专注局域网安全防护、国内首家保护网络安全的专业软件——大势至内网安全卫士详细介绍 ——防止外部电脑接入、禁止电脑修改IP地址、禁止电脑修改MAC地址、防御ARP攻击、检测混杂模式网卡 一、大势至内网安全...

    FLASH局域网免服务器P2P聊天室源码(as3+flash开发)

    【标题】"FLASH局域网免服务器P2P聊天室源码(as3+flash开发)" 涉及的核心技术主要包括ActionScript 3 (AS3)、P2P(点对点)通信以及局域网应用的开发。AS3是Adobe Flash Player支持的编程语言,用于创建交互式的...

    P2P 计算机网络 局域网

    总的来说,P2P计算网络在局域网中的应用涉及到Java编程、TCP/IP协议栈的理解、以及分布式系统的设计原则。通过学习和实践,开发者可以掌握构建高效、稳定的P2P网络系统的技术,这对于在网络工程、软件开发和系统架构...

Global site tag (gtag.js) - Google Analytics