bt下载正给越来越多的企业办公带来危害,而公众网、电信网中的bt下载,同样也正在吞噬着运营网络带宽。一旦出现第一颗“种子”(下载源),大量的bt用户就会跟进,形成大规模的bt下载网络。与点到点不同的是,这种“群体生存”网络,虽然体现了互联网的自由,但是同样也反映出互联网的无序。而当这种无序性扩散到企业网和电信网中,则变成无法容忍的干扰。限制浏览bt网站。bt网站很多,但考虑到bt下载的特点:下载的人数越多,速度越快;seed越多,速度越快。只有比较热门bt网站的torrent文件下载的人才会比较多,一般的bt网站去的人就比较少,下载的人数也少,除非他能忍受每秒几k的速度。 因此针对比较热门的bt网站,在安全网关上配置url过滤规则,之后,在出接口上启用过滤http_filter功能,禁止对它们的访问即可。 禁止访问tracker服务器。 封闭bt下载端口。解决bt对局域网的危害,最彻底的方法是不允许进行bt下载,bt一般使用tcp的6881~6889的端口,网络管理员可以根据网络流量的变化进行判断,在网关中将特定的种子发布站点和端口封掉,在bt下载软件中的track中可以获得这些信息;但是现在大多数bt软件可以修改端口号,因此网管可以根据实际情况,在不影响正常业务的情况下尽可能将封闭的端口范围扩大,把一些特定的种子发布站点和端口进行封闭。 限制用户带宽。bt之所以会危害到局域网,是因为它占用了大量网络带宽。因此,限制每个用户使用的网络带宽,可以明显缓解bt对网络的危害;同时对于一些运营性网络,完全禁止bt使用是不合理的,限制每个bt的使用带宽就成为一个比较好的选择。网络管理员可以通过一些管理软件或者网络硬件配置,针对应用流进行较细粒度的速率限制,例如将bt用户下载的优先级限制为5(0最高,7最低),带宽限制为64kbps。这样可以确保bt软件使用的同时不会影响其他业务的开展。 (责任编辑:admin) |