Блокировка Bittorrent с использованием Netgear DG834GV, похоже, не работает

1817
Margaret

Я пытаюсь контролировать доступ к BitTorrent в моей сети. Предположительно, лучший способ сделать это - использовать маршрутизатор Netgear DG834GV.

Я настроил пользовательский сервис, который охватывает TCP-порты 6881-6999 (номера портов отсюда ). Я установил фильтр Outbound Services, который говорит: «Всегда блокировать».

альтернативный текст

Однако когда я запускаю тестовый торрент ( http://releases.ubuntu.com/9.10/ubuntu-9.10-server-i386.iso.torrent ), система загружает файл независимо.

Есть ли какой-то ужасно очевидный шаг, который я мог бы пропустить здесь, который мог бы объяснить проблему? Может быть, есть какие-то другие диапазоны, которые я должен блокировать? Или, может быть, мне просто нужно подождать, пока изменения распространятся, прежде чем они сработают?

0

1 ответ на вопрос

3
Andy Smith

BitTorrent может быть очень трудно полностью заблокировать из-за различных портов, которые могут использовать различные клиенты. Попытка заблокировать его только на основе используемых портов, к сожалению, бесполезна. Страница, на которую вы ссылаетесь, предназначена для оригинального BitTorrent-клиента и не будет охватывать множество клиентов BitTorrent, которые сейчас существуют.

Если честно, лучший способ заблокировать его, если он абсолютно необходим, - это заблокировать весь исходящий доступ и просто пропустить необходимые протоколы. Кроме того, без какой-либо умной проверки пакетов, вы только разочаруетесь.

Извините, я не мог предложить лучший совет!

Взгляните на 7-слойное устройство проверки / правоприменения, Packeteer, Пало-Альто, но это будет стоить вам. SpacemanSpiff 13 лет назад 0
+1 bittorrent может проходить практически через любой порт, единственный способ заблокировать его - это запретить все, кроме того, что вам нужно, или получить маршрутизатор, поддерживающий фильтрацию P2P ... но шифрование может обойти это. Тяжелый ... William Hilsum 13 лет назад 0
Позднее к вечеринке отключите UPNP в маршрутизаторе, чтобы BT-клиент не мог автоматически настроить переадресацию портов, а затем установите надежный пароль на маршрутизаторе. Не 100%, но сделает загрузку с BT мучительно медленной, если не бесполезной. Обязательно удалите все перенаправленные порты. Moab 13 лет назад 0