Red de conocimiento informático - Conocimiento informático - Cómo prohibir el uso de BT

Cómo prohibir el uso de BT

Ban bt

Nota del editor:

Las descargas de BT están causando daños a cada vez más oficinas corporativas, y las descargas de BT en redes públicas y de telecomunicaciones también están consumiendo el ancho de banda de los operadores. Una vez que aparece la primera "semilla" (fuente de descarga), una gran cantidad de usuarios de BT harán un seguimiento, formando una red de descarga de BT a gran escala. A diferencia de la red peer-to-peer, este tipo de red de "supervivencia grupal" encarna la libertad de Internet, pero también refleja el desorden de Internet. Cuando este desorden se extiende a las redes corporativas y de telecomunicaciones, se convierte en una interferencia intolerable.

¿Cómo prevenir la BT y controlarla eficazmente? Los dos artículos que preparamos en este número intentan dar una explicación técnica y dar una respuesta.

"Siete armas" para prevenir y controlar BT

Wuwan Network Co., Ltd.

BT, nombre completo Bit Torrent, es un software P2P, diferente desde FTP, HTTP y otros métodos de descarga tradicionales. Cuanta más gente utilice BT, más rápido será. Los archivos tradicionales FTP, HTTP y PUB transfieren archivos desde el servidor al cliente, lo que causará algunos problemas: el aumento en el número de usuarios requiere un gran ancho de banda y rendimiento del servidor, y también afectará la estabilidad del servidor, por lo que muchos Los servidores afectarán la cantidad de usuarios y la velocidad de descarga será limitada, lo que causará muchos inconvenientes a los usuarios. BT resuelve fundamentalmente este problema. BT utiliza un método similar al MLM para lograr ** disfrute. Durante la descarga, también proporciona la función de carga para otros usuarios, por lo que la velocidad de descarga no disminuirá a medida que aumente el número de usuarios. Es muy cómodo de usar y su característica simple es que cuantas más personas lo descarguen, más rápido será.

El software BT de uso común incluye BitTorrent, PTC, Shareaza, BitTorrent, etc.

BitTorrent es un software P2P de descarga multipunto de código abierto. Es muy cómodo de usar, como un complemento de navegador, y es muy adecuado para descargas populares recién lanzadas.

PTC (Personal Torrents Collector) es actualmente uno de los mejores clientes de descarga de BitTorrent. Las capacidades de subprocesos múltiples de PTC permiten a los usuarios descargar y cargar recursos por lotes más rápido.

Shareaza integra las funciones de software P2P popular como eDonkey, Guntella y BT. Se puede utilizar para descargar HTTP y FTP. Tiene una interfaz excelente, un funcionamiento sencillo y una gran capacidad de programación.

BitTorrent es mucho mejor y más fácil de usar que BitTorrent en términos de funcionalidad, compensando la falta de simplicidad y ajuste de BitTorrent, especialmente * * * funcionalidad. Si cierra BitTorrent a la mitad, siempre que vuelva a abrir el programa, la descarga original continuará y no es tan problemático como la continuación de BitTorrent.

Los usuarios adoran este software de descarga de BT debido a sus ventajas únicas. Pero también surgen problemas: si varios usuarios utilizan descargas BT al mismo tiempo, ocupará una gran cantidad de ancho de banda de la red y afectará gravemente el trabajo normal de otros usuarios. En algunas LAN empresariales, redes de campus escolares y redes de áreas metropolitanas de operadores, BT abusó de los recursos de la red y afectó el desarrollo de otros negocios normales. Por lo tanto, en algunos casos, es completamente necesario limitar estrictamente el tráfico de descargas de BT de los usuarios o prohibir por completo las descargas de BT. En términos generales, existen las siguientes siete formas más directas.

1. Restringir la navegación en sitios web de BT

Hay muchos sitios web de BT, pero teniendo en cuenta las características de las descargas de BT: cuantas más personas descargan, más rápida es la velocidad, más semillas; mayor la velocidad. Sólo los archivos Torrent de los sitios web populares de BT serán descargados por más personas. Generalmente, menos personas descargarán de los sitios web de BT, a menos que se pueda tolerar una velocidad de varios K por segundo. Por lo tanto, para los sitios web populares de BT, configure reglas de filtrado de URL en la puerta de enlace de seguridad y luego habilite la función Http_Filter en la interfaz de salida para prohibir el acceso.

2. Prohibir el acceso a los servidores de seguimiento.

Tracker se refiere a un programa que se ejecuta en el servidor y que puede rastrear cuántas personas están descargando el mismo archivo al mismo tiempo. Cuando el cliente se conecta al servidor Tracker, obtendrá una lista de descargadores. Según esta lista, BT se conectará automáticamente a las máquinas de otras personas para realizar la descarga. Normalmente, el acceso al servidor de seguimiento se realiza mediante HTTP.

Si la puerta de enlace de la red corporativa tiene un registro de administración gráfico, puede consultar todos los registros sobre la información HTTP. Si hay una descarga de BT, puede encontrar el mensaje HTTP correspondiente en el registro y obtener la información del servidor Tracker según el contenido del mensaje. Luego puede configurar reglas en el dispositivo para evitar que los usuarios internos accedan al servidor.

La cantidad de servidores de seguimiento debería ser mucho menor que la cantidad de sitios web de torrents populares, muchos de los cuales son torrents de otros sitios web. Este es un método muy eficaz si puede averiguar las direcciones de estos servidores de seguimiento. La puerta de enlace de seguridad multifuncional Tianqing Hanma tiene una interfaz de gestión gráfica y funciones de inicio de sesión detalladas. Según el registro de consultas, se puede encontrar fácilmente el servidor Tracker.

3. Cierre el puerto de descarga de BT

La forma más completa de solucionar el daño causado por BT a la red de área local es no permitir las descargas de BT. BT generalmente usa los puertos TCP 6881 ~ 6889. Los administradores de red pueden juzgar en función de los cambios en el tráfico de la red y bloquear puertos y sitios de publicación de semillas específicos en la puerta de enlace. Esta información se puede obtener en la pista de descarga del software BT. Pero ahora la mayoría del software de BT puede modificar el número de puerto, por lo que el administrador de la red puede ampliar el rango de puertos cerrados tanto como sea posible de acuerdo con la situación real y cerrar algunos puertos y sitios de publicación de semillas específicos sin afectar el negocio normal.

4. Limitar el ancho de banda del usuario

La razón por la que BT daña la LAN es que ocupa una gran cantidad de ancho de banda de la red. Por lo tanto, limitar el ancho de banda de la red utilizado por cada usuario puede reducir significativamente el daño de BT a la red. Al mismo tiempo, para algunas redes operativas, no es razonable prohibir completamente el uso de BT, por lo que limitar el ancho de banda de cada BT es una mejor opción. Los administradores de red pueden usar algún software de administración o configuración de hardware de red para implementar límites de velocidad detallados en los flujos de aplicaciones, como limitar la prioridad de los usuarios de BT a 5 (0 es la más alta, 7 es la más baja) y el ancho de banda está limitado a 64 kbps. Esto garantiza que el uso del software de BT no afectará el desarrollo de otros negocios.

5. Limite el número máximo de conexiones

Al utilizar el software BT, los descargadores se registrarán periódicamente en el rastreador para informarle su progreso. Los descargadores cargan y descargan datos a través de conexiones directas, que utilizan el protocolo peer-to-peer de BitTorrent y se basan en TCP. Por lo tanto, los administradores de red pueden controlar el número máximo de conexiones TCP en función de estas características, controlando así la ocupación del ancho de banda de la red por parte de BT.

6. Utilice el proxy HTTP para filtrar los protocolos de la capa de aplicación.

Cuando el cliente BitTorrent se descarga, debe realizar una consulta de seguimiento. Tracker recibe información a través de los parámetros del comando HTTP GET y la respuesta a la otra parte (descargador) es un mensaje codificado en Bencoded. El mensaje de solicitud HTTP lleva BT: agente de usuario: valor de característica de BitTorrent.

En respuesta a esta situación, el administrador de la red puede filtrar paquetes de datos de la capa de aplicación específicos (como paquetes de datos HTTP) a través de algunos equipos de administración de seguridad, equipos de administración de tráfico e incluso software del sistema de administración de red, y luego filtrar los datos según el contenido de los paquetes de datos BT. La palabra clave filtra los paquetes BT de los paquetes HTTP.

7. Bloquear el flujo de BT

Actualmente, todavía hay algunos software de BT que utilizan el protocolo TCP/UDP en lugar de HTTP para obtener la lista de pares, pero su flujo de BT todavía contiene "BitTorrent". "Código de característica. Si hay un producto en el equipo de red que puede reconocer la firma "BitTorrent" contenida en la transmisión BT, será mucho más fácil bloquear o limitar el ancho de banda de BT.