使用流量感知功能來控制BT流量非常簡單。事實(shí)上,除了交換機(jī)/路由器外,防火墻等設(shè)備也在逐漸加入對(duì)于各種主流P2P協(xié)議的感知功能。甚至Linux核心中也已經(jīng)提供了對(duì)于P2P流量感知的模塊,可以結(jié)合iptables防火墻以及tc帶寬限制功能來識(shí)別、控制BT、EDonkey等協(xié)議流量。
端口及帶寬限制 在網(wǎng)關(guān)、防火墻上進(jìn)行端口封堵是當(dāng)前最為普遍的做法,成本較低,但是效果往往差強(qiáng)人意。因?yàn)锽T等應(yīng)用允許用戶修改下載、上傳端口,因此依靠限制傳輸端口很容易被繞開,但如前所述,如果限制通常不會(huì)被修改的tracker端口(通常是6969)則相對(duì)更容易達(dá)到目的。
在常規(guī)方法難以奏效的情況下,可以采用封堵6600-7900之間所有TCP/UDP端口的方法,這通?梢暂^好地禁止BT流量,但同時(shí)難免對(duì)少數(shù)正常業(yè)務(wù)造成影響。
此外,在已經(jīng)鎖定BT用戶的情況下,可以使用帶寬限制的方法來控制BT流量。
對(duì)于P2P流量的控制,從長遠(yuǎn)來看可以通過QoS和網(wǎng)絡(luò)設(shè)備流量感知技術(shù)的結(jié)合,實(shí)現(xiàn)對(duì)業(yè)務(wù)透明的智能控制。從目前來看,QoS和網(wǎng)絡(luò)設(shè)備流量感知都已經(jīng)具有一定的可實(shí)施性,但尚缺乏有效整合的機(jī)制。此外,使用端口限制和帶寬限制等基礎(chǔ)手段,可以在一定程度上抑制BT流量。
|