对付BT,你得BT点!

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:yuyuallen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最近公司“严打”,凡发现在上班时间BT下载,每人次罚款n元。以前公司对BT,讲究的是“无为而治”,结果网速有如龟爬,叫骂声此起彼伏——“谁又在BT?拖出去斩了!”
  
  这天,公司新来了一个网管,网名叫“杀无赦”,据说是个科班出身,很有来头。新官上任三把火,这第一把火就烧向了BT——连一个小小的BT都治不了,这简直是对网管的侮辱。“杀无赦”跟BOSS说,取消那个罚款的规定吧,都什么年代了,还搞这种没技术含量的规定,一切交给我来办。
  宝剑出鞘,谁与争锋,一场针对局域网内部的“亮剑”行动展开了……
  
  讲述网管自己的故事
  我叫朱永,之前看了那么多网管的故事,觉得大家在技术上都有自己的心得,我就不来搀合了。我讲个“做网管,拣个老婆”的故事:这天,某网吧的网管正在百无聊赖,忽然发现网吧里坐着一个美女。网管祈祷着美女坐的那台电脑出点什么问题,好有机会接近她,搭搭讪。
  一小时过去了,一切正常。网管心里急啊,正在一筹莫展之即,他灵机一动,下载了一个小软件,很快就查到了那美女的QQ号码。一个月之后,他们闪电结婚了。
  那个小软件名叫“QQ第六感”,而那个拣了老婆的,正是在下。
  
  分析——发生在局域网内的“传销”
  BT全名为BitTorrent,与传统FTP、HTTP等下载方式不同,使用BT的人数越多,速度越快。它采用的是一种类似“传销”的方式来达到共享,在下载的同时,也在为其他用户提供上传,所以不会随着用户数的增加而降低下载速度。使用非常方便,其特点简单地说就是:下载的人越多,速度越快。(见图1)
  


  现在我们的目的是封杀BT,那么先来分析一下,完成一整次BT下载行为,究竟有哪些步骤:获得BT种子→BT客户端开始连接BT种子的Tracker服务器→依靠局域网端口进行内外连接→下载和上传文件→完成传输。
  明白了BT下载的原理和流程,我们就能对症下药,从各个环节着手对其进行封杀了。分析到这里,“杀无赦”心里有谱了,他准备进行多方封堵,宁可错杀一千,绝不放过一个。
  
  封杀实战——七种方法封BT
  正式封杀开始了,“杀无赦”为了保证万无一失,决定从各个层面一起发力。下面就是他想出的几个办法。
  
  亮剑行动一:禁止访问BT种子站点
  操作难度:★★
  封杀效果:★
  BT种子的下载网站很多,但考虑到BT下载的特点:下载的人数越多,速度越快。种子越多,速度越快。因此只有比较热门的BT网站的种子文件下载的人才会比较多,一般的BT网站去的人就比较少,下载的人数也少,除非他能忍受每秒几KB的速度。
  因此可以针对比较热门的BT网站,在安全网关上配置URL过滤规则,之后,在出接口上启用过滤Http_Filter功能,禁止对它们的访问即可。
  
  小提示:
  目前比较热门的BT网站有:http://www.btchina.net/、http://www.ttbt.cn/、http://bt.ydy.com/、http://www.bitower.com/等,具体可以参考hao123收集的网站:http://www.hao123.com/bt.htm。
  
  亮剑行动二:封杀Tracker服务器
  操作难度:★★★
  封杀效果:★★
  Tracker是指运行于服务器上的一个程序,这个程序能追踪到底有多少人同时在下载同一个文件。客户端连上Tracker服务器,就会获得一个下载人员的名单,据此BT会自动连上别人的机器进行下载。一般对Tracker服务器的访问以HTTP的形式进行。 (见图2)
  


  如果企业网络的网关具有图形管理日志,则可以查询到关于HTTP信息的所有记录,如果有BT下载,则在日志中发现相应的HTTP报文,根据报文内容可以得到Tracker服务器信息,然后可以在设备中配置规则,禁止内部用户访问该服务器。
  Tracker服务器的数量应该远少于热门BT网站的数量,很多网站都是转的其他网站的Torrent,如果可以找出这些Tracker服务器的地址,这是一种非常有效的方法。
  
  小提示:
  有网友已经整理了常见的Tracker服务器列表,大家不必辛苦地监测了,直接封杀掉就ok了:http://zoujx.blogdriver.com/zoujx/424496.html。
  
  亮剑行动三:封杀BT端口
  操作难度:★★★
  封杀效果:★★
  大家都知道如果要限制某项服务,就要在路由器上设置ACL(访问控制列表)将该服务所用的端口封掉,从而阻止该服务的正常运行。对BT软件,我们可以尝试封它的端口。一般情况下,BT软件使用的是6880~6890端口,我们可以在公司的核心路由器上使用以下命令将6880~6890端口全部封锁:
  access-list 101 deny tcp any any range 6880 6890
  access-list 101 deny tcp any range 6880 6890 any
  access-list 101 permit ip any any
  接着进入相应端口,输入“ip access-group 101 out”命令来使访问控制列表生效。
  
  亮剑行动四:限制上下行速率
  操作难度:★★
  封杀效果:★★★
  进入路由器管理页,依次点击左边菜单栏里的“高级设置→LAN/IP控制”进入管理页面,勾选“使用下列中出现的规则”,设置好起始IP和终止IP,并设置好“下载速率”和“上传速率”并单击“添加”按钮即可。(见图3)
  这是从限制上、下载速率的角度来封杀BT,至少可以让下载者的速度慢如龟爬,也不至于占用大量局域网带宽。当然,这一方法的缺点就是可能对其他的网络应用也会造成一定影响,所以建议大家在设置下载速率和上传速率时留有余地。
  


  亮剑行动五:使用HTTP代理对应用层协议进行过滤
  操作难度:★★★
  封杀效果:★★★
  当BT客户端下载时,必须进行Tracker查询,Tracker通过HTTP的GET命令的参数来接收信息,而响应给对方的是Bencoded编码的消息。在HTTP请求报文中,携带了BT的特征值(User-Agent):BitTorrent。
  实际上我们在《办公室里的“猫鼠大战”——网管封杀聊天软件攻防实例》一文中已经介绍了利用类似方法来封杀聊天软件的方法,这里封杀BT的方法也类似,以ISA Server 2004为例,具体操作如下:
  第1步 打开ISA Server 2004服务器的控制台窗口,右键单击“允许用户访问外部网络”规则,在弹出菜单中选择“配置HTTP”选项。接着在“为规则配置HTTP策略”对话框中,切换到“签名”标签页,现在就可以利用签名功能,禁用HTTP代理。
  第2步 切换到“签名”标签,点击“添加”按钮,弹出签名配置对话框,在“名称”栏中输入“BT”,然后在“查找范围”下拉列表框中选择“请求头”选项,在“HTTP头”栏中输入“User-Agent:”,然后还要在“签名”栏中输入“BitTorrent”,最后连续两次点击“确定”按钮即可完成设置。(见图4)
  


  亮剑行动七:通过防火墙设置
  操作难度:★★★
  封杀效果:★★
  我们可以在服务器上装一些专业防火墙来屏蔽BT下载端口。下面我以“瑞星个人防火墙2006”为例进行讲解,其他的防火墙也可以参照此设置。
  第1步 打开瑞星防火墙主界面,点击“选项→规则设置”,打开“瑞星个人防火墙规则设置”窗口。在列表中点右键,从弹出的窗口中选择“添加”,则会弹出“添加规则”窗口。
  第2步 其中,“名称”为该规则的名称,可随意填;“类别”选为“应用程序”;“操作”选为“禁止”,表示该规则是用来禁止某些操作;“方向”选为“发送”;“数据链”选为“全部”;“协议”为“TCP或UDP”;再往下我们可以看到几个选项卡,选中“端口号”选项卡,在“目的端口设置”中选中“端口范围”这一项,并在“起始端口号”和“终止端口号”中分别填入6881和6889,该范围内的端口就是BT软件使用的端口。
  第3步 选项设置好后,点击“添加”。这样,在“自定义IP规则”页中就增加了一个新的规则,该规则会在服务器下一次启动的时候生效。
其他文献
摘要:目的 探讨住院期间强化健康教育对糖尿病患者院外治疗依从性及降糖效果的影响。方法 将156例使用胰岛素治疗的农村糖尿病患者随机分为对照组(76例)和实验组(80例)。对照组按常规的糖尿病健康教育方法实施教育,实验组在住院过程实施家庭强化教育,对比两组院外治疗依从性及血糖控制水平。结果 出院后半年内,两组患者年龄、病程、文化程度等一般资料比较差异无统计学意义(P>0.05),实验组坚持饮食治疗、
期刊
摘要:老年性耳聋与雌激素之间的关系越来越受到社会各界及行业内的关注,但目前的中西医学都无法从根本上解释老年性耳聋的产生原因,也无法从根治。本篇文章主要概述雌激素对神经元所起到的保护作用以此探讨雌激素的变化尤其是雌激素的减少可与老年性耳聋的发病机制之间的关系。  关键词:治疗现状 雌激素 耳聋 老年性  中图分类号:R764.43 文献标识码:C 文章编号:1005-0515(2013)6-229-
期刊
摘要:本文主要以比较分析的方法,从主力、动力、阻力三方探讨大承气汤、小承气汤、调胃承气汤的组方思路。  关键词:承气汤;组方思路  中图分类号:R932 文献标识码:C 文章编号:1005-0515(2013)6-225-01  三承气汤指的是大承气汤、小承气汤、调胃承气汤。三方皆能承顺胃气下行,使塞者通,闭者畅,故以“承气”名之。正如柯琴所云:“夫诸病皆因于气,秽物之不去,由于气之不顺,故攻积之
期刊
不经意间,我们已经跨入了2007 年!先向大家放送网络部对大家的诚挚祝福:史超代表全体技术人员,向大家预报最新的天气情况:经最新技术手段分析出的2007年天气预报,你将遇到金钱雨、幸运风、友情雾、爱情露、健康云、顺利霜、美满雷、安全雹、开心闪……此天气将会持续一整年。  威威代表全体美编人员,祝大家在新的一年里:事业正当午,身体壮如虎,金钱不胜数,干活不辛苦,悠闲像老鼠,浪漫似乐谱,快乐莫你属。 
期刊
中图分类号:R15 文献标识码:B 文章编号:1005-0515(2013)6-226-01  中国药膳食疗起源于有人类社会进步时期,有着悠久数千年发展历史,是随着人类文明不断发展和人类对饮食的更高追求,和对身体健康所需求,人类才明白了药膳食疗,不断探索与发现,史药膳食疗得以延续至今,更完善药膳这一民间传奇,药膳食疗也是中华民族的一大财富,是无数的先人们,在日常劳动和生活中积累的宝贵经验,古人医药
期刊
我是一个平凡的大学生,是CFan丰富了我的业余生活,让我脱离了整天趴在电脑上玩游戏的日子。下面也说说我在试验杂志上的文章时的一些发现。2006年第21期56页上的《五步轻松防范黑客入侵ADSL》一文中,其中的第2步在用“net share”查看共享后,只是通过简单的右击并选“停止共享”来关闭默认共享,这只能暂时关闭,重启电脑后它们又会自动开启。要想完全禁止默认共享,还需修改注册表,方法如下。  服
期刊
《电脑爱好者》2006年第14期上,在网络栏目及CFan爆料王栏目中介绍了多个在线将真人头像变卡通的网站,尤其是微软的MSN Cartoon网站(http://cartoon.msn.com.cn),制作效果非常不错。实际上除了在线制作,微软还推出了卡通秀软件版Microsoft Cartoon Maker 1.0,可以从http://download.microsoft.com/download
期刊
摘要:目的:总结临床上正确运用手法在骨伤病中治疗的体会及心得,方法:选取我院于2010年6月至2012年9月门诊就诊的331例患者,其中斜方肌炎35例、肩周围炎152例、肱骨外上髁炎83例、急性腰肌损伤39例、急性腰椎间盘突出症22例进行推拿按摩、拔伸牵引等手法治疗,结果:正确运用推拿按摩等手法及辨证施治对骨伤科的急、慢性组织损伤治疗安全有效,疗效较好、费用低、患者易接受,是较好治疗骨伤病中的软组
期刊
摘要:目的:探讨分析医院感染可发生院内感染的原因,并针对性的提出有效的管理对策,达到有效降低感染率的目的。方法:调查统计医院检验科相关工作人员发生感染的原因,提出相关的预防管理对策。结果:检验科发生感染的原因主要为操作流程的不规范、管理缺失、自我防护意识差以及硬件设备的量不足这几个方面。结论:为了有效地降低感染科人员发生院内感染,应该完善相关的管理体制、加强操作规范的培训和自我防护意识以及加强硬件
期刊
2006年第21期58页的《用家常工具为图片快速减肥》一文,介绍了BMP转JPG格式的图片减肥法,也介绍了使用“拉伸/扭曲”命令为JPG图片减肥的方法。不过“拉伸/扭曲”命令必须要改变图片的尺寸大小,有时不太适用。其实,只要简单地将JPG图片“文件→另存为”一下,再去查看图片文件,就会发现它已经“减”掉了不少(见图)。
期刊