学院首页>安全防御>病毒防治>企业网管员之对抗BT下载7种武器

企业网管员之对抗BT下载7种武器

作者: 来源: 添加时间:2006-5-23 8:28:47
  使用HTTP代理对应用层协议进行过滤

  当BT客户端下载时,必须进行Tracker查询,Tracker通过HTTP的GET命令的参数来接收信息,而响应给对方(下载者)的是Bencoded编码的消息。在HTTP请求报文中,携带了BT的特征值 User-Agent:BitTorrent。

  网络管理员针对该情况,可以通过一些安全管理设备以及流量管理设备,甚至网络管理系统软件,过滤特定的应用层数据包(如HTTP数据包),然后根据BT数据包中的关键字(BitTorrent),从HTTP数据包中过滤BT数据包(如图1所示)。


  图1 使用HTTP 代理方式过滤BT

  阻断BT流

  现在还有一些BT软件不通过HTTP来获取Peers列表,而是采用TCP/UDP协议,但其BT流中还是包含“BitTorrent”特征码;如果网络设备中具有能够针对BT流中包含的“BitTorrent”特征码进行识别的产品,则进行BT阻断或限制其带宽就容易得多了(如图2所示)。


  图2 特征码流量识别BT
第 3 页,共 3 页 [1] [2] [3]
站内搜索