扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
BT全名为BitTorrent,是一个P2P软件,与传统FTP、HTTP等下载方式不同,使用BT的人数越多,速度越快。
如果多个用户同时使用BT进行下载,会占用大量网络带宽,严重影响其他用户的正常工作。人员苦于没有方式方法去监控管理,造成情况越发严重,妨碍正常业务的使用。因此,在一些环境下完全有必要严格限制用户的BT下载流量或完全禁止BT下载。
为了限制BT的应用,必须及时地查找网络中使用BT下载者,减少网络中的垃圾流量,下面介绍两种不同类型的方法。
一、基于应用端口进行查找
然后利用协议分析仪或软件接入主干链路或广域网出口,查看端口的应用情况,看谁使用此类的应用。但是BT的应用端口是可以自定义的,如果用户把应用端口修改之后,这个方法就没有效了。
二、基本BT的协议行为进行协议分析
首先,需要在适当的位置连接具有协议分析功能的仪表对流量进行监听。通过常要选用合适的接入位置,可以是广域网路由器的前后端接口接入广域网分析仪。接入技术有很多,可以利用TAP(三通)连接器,也可以在网络设备中采用镜像的方式将数据流量提供福禄克的网络集成分析仪。
连接完成后,要做出必要的设置。由于网络流量庞大,需要对数据进行筛选。通过在协议分析仪设置过滤器,捕捉网络中TCP信息的包,获取所有可能使用BT的信息数据,TCP是BT握手消息时使用的协议。接下来进行数据捕捉,捕捉完成后,利用协议分析软件,做了一个字符串过滤器,在该过滤器中的第19位输入,“BitTorrentprotocol”字符串,对所获取的数据进行过滤。之所以使用这个字符串过滤器,是因为BT协议的握手消息是数字19后面跟字符串“BitTorrentprotocol”.
通过这个过滤器,就可以捕捉到所有BT的下载者。(具体的BT相关信息可以参看http://www.bittorrent.com/protocol.html。BT协议的开发说明)
经过过滤后,大家看下面的16进制解码窗口图片,下面画红线的地方分别是BT下载者的IP地址,和他使用的BT(Bittorrentprotocol)协议。
再看详细解码窗口,下面画红线的地方分别是BT下载者网卡MAC地址和IP地址。你已经有了使用BT下载的IP地址和MAC地址了,管理网络人员很快就可以找到BT下载者了!
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者