科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道网管手册:从地址下手封杀内网迅雷下载

网管手册:从地址下手封杀内网迅雷下载

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

带宽以及网络速度是最让企业网络管理员头疼的问题了,就目前中小企业来说P2P类软件是带宽的杀手,相比各位企业网络管理员都或多或少领教过BT或电驴等P2P软件对于网络带宽的“霸占”,当然除了这些传统下载工具外迅雷可以说是集众多P2P软件的“大成”,只要内网有人使用迅雷进行下载,那么所有机器的网络访问速度马上降到最慢。

来源:论坛整理 2009年2月24日

关键字: 网络技术 企业内部网 网管

  • 评论
  • 分享微博
  • 分享邮件
 带宽以及网络速度是最让企业网络管理员头疼的问题了,就目前中小企业来说P2P类软件是带宽的杀手,相比各位企业网络管理员都或多或少领教过BT或电驴等P2P软件对于网络带宽的“霸占”,当然除了这些传统下载工具外迅雷可以说是集众多P2P软件的“大成”,只要内网有人使用迅雷进行下载,那么所有机器的网络访问速度马上降到最慢。今天笔者就此话题和各位探讨下如何在企业内部网络中封杀迅雷,笔者采用的方法是从地址下手进行封杀,在实际使用过程中效果还是不错的,在这里和各位读者分享。

  一,迅雷疯狂下载之谜:

  迅雷之所以疯狂在于他将BT,电驴,HTTP,FTP等多种下载集于一身,现在他已经是名符其实的下载工具第一名了。他是是基于P2SP的一款下载软件,能够最大想度的增强下载速度。

  和传统的P2P软件不同的是P2SP在资源搜集上更加灵活也更加强大,如果多个服务器上有某个相同的文件,当某个用户下载其中一个服务器上的这一文件时,迅雷会自动查找到另外的几个服务器,同时下载这一文件的不同部分,达到提速的目的。也就是说当你用迅雷下载一个文件的时候,迅雷不是直接去连接下载服务器而是先连接它的资源服务器,在资源服务器中搜索你需要的这个文件,然后开始同时下载。(如图1)

 


    
    二,从地址下手封杀内网迅雷下载:

  由于迅雷工作的特殊性造成我们无法利用传统的封杀端口等办法来限制其下载速度。就个人经验来说我们可以通过封杀资源服务器的办法来限制其传输速度,将资源服务器的连接阻止后迅雷的连接种子数就只有一个了,从而大大降低了他的下载速度。正如上文所说迅雷有很多资源服务器,下载时也是通过连接资源服务器达到寻找众多种子的目的,所以我们可以从这个资源服务器地址下手,将其地址添加到路由器的访问控制列表ACL规则中。

  正巧笔者搜集到了一个详尽的迅雷资源服务器地址文档,具体文档见附件——迅雷资源服务器ip.txt,我们可以针对此文档中的地址进行封杀。

  第一步:将文档中的地址添加到本地防火墙或者外网路由器出口ACL访问控制列表中。目的IP地址填写文档中的即可,匹配动作设置为“丢弃”,协议选择TCP+UDP,这样封锁效果会更好。(如图2)

   

小提示:

  一般来说访问控制列表ACL支持网段过滤,我们可以查看资源服务器地址段,然后针对整个网段进行过滤封杀。

  第二步:除了通过防火墙进行过滤外我们还可以在路由器上通过设置路由表中的静态路由来丢弃相关数据包,将目的网段填写到目的LAN IP处,然后网关指向一个不存在的地址即可,这样当有符合该目的IP地址的数据通过路由器时将自动发送到这个不存在的地址,从而实现丢弃的目的。(如图3)

   


    
    第三步:将所有的迅雷资源服务器地址添加到过滤规则中后我们再在内网使用迅雷下载时就会发现速度的明显降低,之前能够达到1M/s的高速传输在封杀资源服务器IP地址后只能够达到24KB/S了。(如图4)

   


    
    不过需要提醒各位读者的是迅雷自身的资源服务器地址总是在变化,所以我们也要记得及时从网上下载最新的“迅雷资源服务器ip.txt”,要知道一旦有所遗漏我们的封锁效果就不好了。

  迅雷可以说是企业内网带宽的“牛皮癣”,他是非常顽固不化的,我们需要采用多种方法结合的策略才能够从根本上降低其下载速度,让企业带宽可以为正常业务应用服务,让员工也可以更塌实的投入到工作中。

三,其他几个封锁迅雷的小技巧:

  当然除了针对资源服务器IP地址进行封锁外我们还可以通过以下几个办法来降低迅雷软件的下载速度。

  (1)DNS过滤法:

  经过笔者分析发现迅雷下载时都会首先通过DNS来查询sandai.net这个域名下的子域名,所以我们可以通过DNS过滤将sandai.net整个泛域名过滤掉,这样迅雷下载时将会出现域名解析失败,从而无法连接到它的资源服务器。具体操作就是访问企业网络出口路由器,然后找到“访问限制”标签,在“通过URL地址封锁WEB站点”处填入sandai.net地址信息即可,之后保存设置从而阻止客户端针对sandai.net这个迅雷资源服务器域名的解析。(如图5)

   


    
    (2)端口过滤法:

  虽然端口过滤不能彻底封杀迅雷但是还是可以有效降低其下载速度的,一般来说迅雷用到3076、5200、6200端口来通迅,3076被封将找不到更多资源,5200端口被封将无法进行雷区注册,6200端口被封会隔一段时间就会从迅雷服务器掉线,需要重新登陆。所以说我们只需要针对这三个端口进行封杀即可,具体操作可以在防火墙上完成也可以直接写入过滤规则到路由器中。

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倸鍊搁崐鎼佸磹妞嬪孩顐介柨鐔哄Т閻骞栧ǎ顒€濡肩紒鎰殜閺岋繝宕堕埡浣锋睏闂佸搫顑呴柊锝夊蓟閺囷紕鐤€閻庯綆浜炴禒鐐節濞堝灝鐏犻柕鍫熸倐瀵寮撮敍鍕澑闁诲函缍嗘禍鏍磻閹捐鍐€妞ゆ挶鍔庣粙蹇涙⒑鐠恒劌娅愰柟鍑ゆ嫹

    婵犵數濮烽弫鍛婃叏閻戝鈧倹绂掔€n亞鍔﹀銈嗗坊閸嬫捇鏌涢悢閿嬪仴闁糕斁鍋撳銈嗗坊閸嬫挾绱撳鍜冭含妤犵偛鍟灒閻犲洩灏欑粣鐐烘⒑瑜版帒浜伴柛鎾寸洴閹儳煤椤忓應鎷洪梻鍌氱墛閸楁洟宕奸妷銉ф煣濠电姴锕ょ€氼參宕h箛鏃傜瘈濠电姴鍊绘晶娑㈡煕鐎c劌濡介柕鍥у瀵粙濡歌閳ь剚甯¢弻鐔兼寠婢跺﹥娈婚梺鍝勭灱閸犳牠骞冨⿰鍫濈厸闁稿本绋撹ぐ瀣煟鎼淬値娼愭繛鍙壝悾婵堢矙鐠恒劍娈鹃梺鍓插亝濞叉牠鎮″☉銏$厱閻忕偛澧介惌瀣箾閸喐鍊愭慨濠勭帛閹峰懐绮电€n亝鐣伴梻浣规偠閸斿宕¢崘鑼殾闁靛繈鍊曢崘鈧銈嗗姂閸庡崬鐨梻鍌欑劍鐎笛呯矙閹寸姭鍋撳鐓庡籍鐎规洑鍗冲畷鍗炍熼梹鎰泿闂備線娼ч悧鍡涘箠鎼淬垺鍙忔い鎺嗗亾闁宠鍨块崺銉╁幢濡炲墽鍑规繝鐢靛О閸ㄦ椽鏁嬮柧鑽ゅ仦娣囧﹪濡堕崨顔兼闂佺ǹ顑呴崐鍦崲濞戙垹骞㈡俊顖濐嚙绾板秹鏌f惔銏e妞わ妇鏁诲璇差吋閸偅顎囬梻浣告啞閹搁箖宕版惔顭戞晪闁挎繂顦介弫鍡椼€掑顒婂姛闁活厽顨嗙换娑㈠箻閺夋垹鍔伴梺绋款儐閹瑰洭寮婚敐鍛婵炲棙鍔曠壕鎶芥⒑閸濆嫭婀扮紒瀣灴閸╃偤骞嬮敃鈧婵囥亜閺囩偞鍣洪柍璇诧功缁辨捇宕掑▎鎴濆濡炪們鍔岄幊姗€骞嗗畝鍕<闁绘劙娼х粊锕傛煙閸忚偐鏆橀柛鏂跨焸閹偤宕归鐘辩盎闂佸湱鍎ら崹鐢割敂閳哄懏鍊垫慨姗嗗墻濡插綊鏌曢崶褍顏€殿喕绮欐俊姝岊槼闁革絻鍎崇槐鎾存媴缁涘娈┑鈽嗗亝缁诲牆顕f繝姘亜缁炬媽椴搁弲锝夋偡濠婂啰效闁诡喗锕㈤幊鐘活敆閸屾粣绱查梺鍝勵槸閻楀嫰宕濇惔锝囦笉闁绘劗鍎ら悡娑㈡倶閻愯泛袚闁哥姵锕㈤弻鈩冩媴閻熸澘顫掗悗瑙勬礈閸犳牠銆佸鈧幃鈺呮惞椤愩倝鎷婚梻鍌氬€峰ù鍥х暦閸偅鍙忛柟鎯板Г閳锋梻鈧箍鍎遍ˇ顖炲垂閸岀偞鐓㈡俊顖滃皑缁辨岸鏌ㄥ┑鍡╂Ц缂佲偓鐎n偁浜滈柡宥冨妿閳藉绻涢崼鐔虹煉婵﹨娅e☉鐢稿川椤斾勘鈧劕顪冮妶搴′簼婵炶尙鍠栧畷娲焵椤掍降浜滈柟鍝勬娴滈箖姊洪幐搴㈢┛濠碘€虫搐鍗遍柟鐗堟緲缁秹鏌涢锝囩畼妞ゆ挻妞藉铏圭磼濡搫顫岄悗娈垮櫘閸撴瑨鐏冮梺鍛婁緱閸犳岸宕㈤幖浣光拺闁告挻褰冩禍浠嬫煕鐎n亜顏柟顔斤耿閺佸啴宕掑☉姘箞闂佽鍑界紞鍡涘磻閸℃ɑ娅犳い鎺戝€荤壕濂告煕鐏炲墽鈽夌紒妞﹀洦鐓欓柣鐔告緲椤忣參鏌熼悡搴㈣础闁瑰弶鎸冲畷鐔兼濞戞瑦鐝¢梻鍌氬€搁崐椋庣矆娓氣偓楠炴牠顢曢妶鍌氫壕婵ê宕崢瀵糕偓瑙勬礀缂嶅﹪寮婚崱妤婂悑闁告侗鍨界槐閬嶆煟鎼达紕鐣柛搴ㄤ憾钘濆ù鍏兼綑绾捐法鈧箍鍎遍ˇ浼存偂閺囥垺鐓涢柛銉e劚婵$厧顭胯閸ㄤ即婀侀梺缁樓圭粔顕€顢旈崼鐔虹暢闂傚倷鐒︾€笛呮崲閸屾娑樜旈崨顓犲幒闂佸搫娲㈤崹娲偂閸愵亝鍠愭繝濠傜墕缁€鍫熸叏濡寧纭鹃柦鍐枛閺屾洘绻涜鐎氱兘宕戦妸鈺傗拺缂備焦锚婵洦銇勯弴銊ュ籍闁糕斂鍨藉鎾閳ユ枼鍋撻悽鍛婄叆婵犻潧妫楅埀顒傛嚀閳诲秹宕堕妸锝勭盎闂婎偄娲︾粙鎰板箟妤e啯鐓涢悘鐐靛亾缁€瀣偓瑙勬礋娴滃爼銆佸鈧幃銏$附婢跺澶�

    重磅专题
    往期文章
    最新文章