使用流量感知功能來控制BT流量非常簡單。事實上,除了交換機/路由器外,防火墻等設備也在逐漸加入對于各種主流P2P協(xié)議的感知功能。甚至Linux核心中也已經(jīng)提供了對于P2P流量感知的模塊,可以結(jié)合iptables防火墻以及tc帶寬限制功能來識別、控制BT、EDonkey等協(xié)議流量。
端口及帶寬限制 在網(wǎng)關(guān)、防火墻上進行端口封堵是當前最為普遍的做法,成本較低,但是效果往往差強人意。因為BT等應用允許用戶修改下載、上傳端口,因此依靠限制傳輸端口很容易被繞開,但如前所述,如果限制通常不會被修改的tracker端口(通常是6969)則相對更容易達到目的。
在常規(guī)方法難以奏效的情況下,可以采用封堵6600-7900之間所有TCP/UDP端口的方法,這通?梢暂^好地禁止BT流量,但同時難免對少數(shù)正常業(yè)務造成影響。
此外,在已經(jīng)鎖定BT用戶的情況下,可以使用帶寬限制的方法來控制BT流量。
對于P2P流量的控制,從長遠來看可以通過QoS和網(wǎng)絡設備流量感知技術(shù)的結(jié)合,實現(xiàn)對業(yè)務透明的智能控制。從目前來看,QoS和網(wǎng)絡設備流量感知都已經(jīng)具有一定的可實施性,但尚缺乏有效整合的機制。此外,使用端口限制和帶寬限制等基礎(chǔ)手段,可以在一定程度上抑制BT流量。
|