站长中国
设为首页 | 站长论坛

站长论坛 站长下载
您所在的位置: 站长中国 > 站长学院 > 软件应用 > 工具软件 > 正文

网管用BT的方法对抗BT下载绝招大曝光
电脑爱好者  2007年09月05日12:34:40  评论(2条) 字体:[ ]
相关热点:绝招 曝光 下载 对抗 网管 BT 封杀 规则

access-list 101 deny tcp any any range 6880 6890

access-list 101 deny tcp any range 6880 6890 any

access-list 101 permit ip any any

接着进入相应端口,输入“ip access-group 101 out”命令来使访问控制列表生效。值得注意的是,大多数BT软件能修改端口号,因此网管可以根据实际情况,在不影响正常业务的情况下尽可能将封闭的端口范围扩大。

 

亮剑行动四:限制上下行速率

操作难度:★★

封杀效果:★★★

进入路由器管理页,依次点击左边菜单栏里的“高级设置→LAN/IP控制”进入管理页面,勾选“使用下列中出现的规则”,设置好起始IP和终止IP,并设置好“下载速率”和“上传速率”并单击“添加”按钮即可。(见图3)

这是从限制上、下载速率的角度来封杀BT,至少可以让下载者的速度慢入龟爬,也不至于占用大量局域网带宽。当然,这一方法的缺点就是可能对其他的网络应用也会造成一定影响,所以建议大家在设置下载速率和上传速率时留有余地。

亮剑行动五:使用HTTP代理对应用层协议进行过滤

操作难度:★★★

封杀效果:★★★

当BT客户端下载时,必须进行Tracker查询,Tracker通过HTTP的GET命令的参数来接

 
收信息,而响应给对方的是Bencoded编码的消息。在HTTP请求报文中,携带了BT的特征值(User-Agent):BitTorrent。

实际上我们在《办公室里的“猫鼠大战”——网管封杀聊天软件攻防实例》一文中已经介绍了利用类似方法来封杀聊天软件的方法,这里封杀BT的方法也类似,以ISA Server 2004为例,具体操作如下:

第一步:打开ISA Server 2004服务器的控制台窗口,右键单击“允许用户访问外部网络”规则,在弹出菜单中选择“配置HTTP”选项。接着在“为规则配置HTTP策略”对话框中,切换到“签名”标签页,现在就可以利用签名功能,禁用HTTP代理。

第二步:切换到“签名”标签,点击“添加”按钮,弹出签名配置对话框,在“名称”栏中输入“BT”,然后在“查找范围”下拉列表框中选择“请求头”选项,在“HTTP头”栏中输入“User-Agent:”,然后还要在“签名”栏中输入“BitTorrent”,最后连续两次点击“确定”按钮即可完成设置。(见图4)

亮剑行动六:在路由器中加载PDLM模块

操作难度:★★★★★

封杀效果:★★★★★

如果你的公司使用的是CISCO公司的PDLM模块,那封杀BT将是一件很轻松的事情,我们可以通过PDLM+N BAR的方法来实现:

第一步:CISCO在其官方网站提供了一个PDLM模块——bittorrent.pdlm,将其下载。

第二步:建立一个TFTP站点,将bittorrent.pdlm上传到该站点,在核心路由器中使用“ip nbar pdlm tftp://TFTP站点的IP/bittorrent.pdlm”命令加载bittorrent.pdlm模块。

第三步:接下来设置路器策略,具体命令如下:

class-map match-any bit //创建一个CLASS_MAP名为BIT

match protocol bittorrent //要求符合模块bittorrent的标准!

policy-map limit-bit //创建一个POLICY-MAP名为LIMIT-BIT

class bit //要求符合刚才定义的名为BIT的CLASS-MAP

drop //如果符合则丢数据包!

interface gigabitEthernet0/2 //进入网络出口那个接口

service-policy input limit-bit //当有数据包进入时启用LIMIT-BIT路由策略

service-policy output limit-bit //当有数据包出的时候启用LIMIT-BIT路由策略

通过路由策略进行封锁BT软件的同时也会占用路由器大量的CPU与内存的资源,影响了数据包的传输速度,优点是通过该方法可以彻底封锁BT下载。

 

亮剑行动七:通过防火墙设置

操作难度:★★★

封杀效果:★★

我们可以在服务器上装一些专业防火墙来屏蔽BT下载端口。下面我以“瑞星个人防火墙2006”为例进行讲解,其他的防火墙也可以参照此设置。

第一步:打开瑞星防火墙主界面,点击“选项→规则设置”,打开“瑞星个人防火墙规则设置”窗口。在列表中点右键,从弹出的窗口中选择“添加”,则会弹出“添加规则”窗口。

第二步:其中,“名称”为该规则的名称,可随意填;“类别”选为“应用程序”;“操作”选为“禁止”,表示该规则是用来禁止某些操作;“方向”选为“发送”;“数据链”选为“全部”;“协议”为“TCP或UDP”;再往下我们可以看到几个选项卡,选中“端口号”选项卡,在“目的端口设置”中选中“端口范围”这一项,并在“起始端口号”和“终止端口号”中分别填入6881和6889,该范围内的端口就是BT软件使用的端口。
上一页 1 23 下一页

责任编辑:

收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱

站长排行

学院

新闻

专栏

盈利

[揭密网络黄链]中国留学生买凶专破日本
JSP语法(6)
超强弹出窗口代码,什么都挡不住
FLASH视觉特效实例之地震效果
贴吧发帖机使用教程(绝对原创)
关于数据分页(转自www.codeproject.co
ASP实现文件直接下载
Photoshop制作光感超酷效果水晶球
 遍历ASP.NET页面控件
永远的后门[经典]+查不出的后门
淘宝网卖家公然叫卖“艳照门”照片集
驳《百度Hi面世对腾讯有利》
Google绿色专家质疑黑色背景网页节省资
国内各IT企业办公环境揭秘(多图)
阿里妈妈广告卖主全攻略
站长创业源动力 主流站长站赏析
推荐阅读:80年小子的创业道理
Discuz!6.0猛将出击 最强论坛程序酷炫
我的网络,我的团队:专访李文明
百度新闻频道改版十天 流量止跌反弹翻
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
ECSHOP模板下载
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
艰难的走在创业的路上 第一天
编程中国全站采集规则
性福联盟 一个不尊重站长的联盟
大脚:日赚100元—揭露最新firefox欺骗
大脚:垃圾站超级赚钱法之二—突破“站
大脚:垃圾站超级赚钱法之——前言
迅雷联盟、快车联盟收入对比
经理人必看的十个管理网站
Google Adsense的秘密 第二版
西联汇款兑付城市查询
不用SEO取得成功的10个步骤
关于做GOOGLE的五条经验
站长学院  网页设计 建站教程 图形图象 网络编程

Photoshop CS3
Photoshop CS3
不用Photoshop
不用Photoshop

DIV+CSS的开发方式 听听另外的
虚拟主机建站动易里快速生成的
VBScript特效代码 满屏幕乱跑
牛气!一个菜鸟站长的超强网站
创建、维护一个个人博客的“投
让网站流量稳步飙升的秘籍
网站推广的基本思想

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 13256307008