fkuxfchina 发表于 2005-7-20 11:44:22

我今天试了一下关于网吧的P2P类型的速度调试
现在用BT和PP等P2P软件下载速度都在30-35。上传是20-30
都很不错。
然后我再给网吧每台机器都设定了一个下载和上传值。。
下载为150k/s 上传为60k/s这些都一点问题也没有。
但是就试到迅雷的时候出现问题了。
迅雷好像是P2P的类型的。但是我封P2P就是封不了迅雷。。。用迅雷就可以拉到400k/s
(这是只做P2P设定的值)我接着把每台机器的下载上传没定开启。
迅雷也可以拉到200-300

好像都不能对迅雷进行设定!

它完全可以穿梭于偶们的防火墙(偶为中国软件欢呼!)

汗!。但是对于网吧就是天大的灾难了。

我用的是ROS28.17我还有28.22的。但是想想也是一样的。也就没试了。

那位仁兄网吧可以完全封迅雷,或让迅雷下载在一定速度上呢?

请指教了!

                                                             一个郁闷的网管

fkuxfchina 发表于 2005-7-20 11:56:02

刚才查了一下。迅雷是用到了P2SP技术了。第三代P2P。。
看来大家又有得忙了。

心想事成 发表于 2005-7-20 18:38:38

我通过研究,已经可以通过layer7封掉迅雷了

henrt 发表于 2005-7-20 20:05:30

但是,ROS的内核整合了L7没有?
况且本人认为L7基于特征码的检测方法的确不咋样。。。就像以前的杀毒软件一样
很容易欺骗甚至使其无用武之地

ivanfeng 发表于 2005-7-21 00:30:28

QUOTE(henrt @ Jul 20 2005, 08:05 PM)
但是,ROS的内核整合了L7没有?
况且本人认为L7基于特征码的检测方法的确不咋样。。。就像以前的杀毒软件一样
很容易欺骗甚至使其无用武之地
54210


把端口封住就可以啦!!

fkuxfchina 发表于 2005-7-21 06:07:59

那迅雷的出入端口是哪些呢?
哪位用ROS封过的请回复一次哦。

心想事成 发表于 2005-7-21 08:12:00

迅雷启动后,会连接hub4t.sandai.net,IP是 219.134.132.81的80端口,你将这个ip封掉就可以了

netlea 发表于 2005-7-21 13:08:36

关注中!

fkuxfchina 发表于 2005-7-21 13:14:29

我试了楼主说的方法,但是好像不行。
的确有封包被拦了。
但是对迅雷没有什么作用
还是正常下载中。
不知道是不是我设错了呢?

fkuxfchina 发表于 2005-7-21 13:55:58

不行,我试过了。还是不行。我用封包查看工具查了一下。
好多端口。IP不是说的只有1个。有好多个。封了一个又有一个。。

Thunder.exe:1068        TCP        0.0.0.0:3077        0.0.0.0:0        LISTENING       
Thunder.exe:1068        UDP        0.0.0.0:3541        *:*               
Thunder.exe:1068        UDP        127.0.0.1:3546        *:*               
Thunder.exe:1068        TCP        0.0.0.0:3869        0.0.0.0:0        LISTENING       
Thunder.exe:1068        TCP        0.0.0.0:3871        0.0.0.0:0        LISTENING       
Thunder.exe:1068        TCP        0.0.0.0:3876        0.0.0.0:0        LISTENING       
Thunder.exe:1068        TCP        0.0.0.0:3877        0.0.0.0:0        LISTENING       
Thunder.exe:1068        TCP        0.0.0.0:3878        0.0.0.0:0        LISTENING       
Thunder.exe:1068        TCP        0.0.0.0:3879        0.0.0.0:0        LISTENING       
Thunder.exe:1068        TCP        10.128.202.123:3869        219.134.132.81:3076        SYN_SENT       
Thunder.exe:1068        TCP        10.128.202.123:3871        218.1.65.150:80        ESTABLISHED       
Thunder.exe:1068        TCP        10.128.202.123:3876        218.1.65.150:80        ESTABLISHED       
Thunder.exe:1068        TCP        10.128.202.123:3877        218.1.65.150:80        ESTABLISHED       
Thunder.exe:1068        TCP        10.128.202.123:3878        218.1.65.150:80        ESTABLISHED       
Thunder.exe:1068        TCP        10.128.202.123:3879        218.1.65.150:80        ESTABLISHED       

这只是一部份。。。还有N多的IP和端口。

fkuxfchina 发表于 2005-7-21 14:01:32

汗,偶把他的3076端口封了。。

路由上说明了有包着拦。。但是他好像又生成了别的端口。。。。

太郁闷了。。那位有什么好方法呢?????

henrt 发表于 2005-7-21 14:35:12

迅雷使用了基于UDP的一种俗称“在路由器上打洞”的方法来完成连接。
主要是利用了大多数透明代理路由器都存在的一些NAT“安全漏洞”来达到“打洞”的目的。

基于LINUX的路由器的广泛普遍使用,自然作为迅雷的P2SP技术的测试对象。
所以要搞定它,不在内核上动手是很难的。即使L7现在能搞定它,那么人家出第三代呢?
我想L7是无能为力了。

心想事成 发表于 2005-7-21 14:38:45

迅雷再怎么先进, 它在下载的时候也必须连接到他的服务器中去查询数据的,就象bt的种服务器一样.把它的服务器的IP给封了,它也只能象flashget一样下载,不会有加速能力.

henrt 发表于 2005-7-21 15:48:39

现在它还不是很普及。。。如果那一天它像BT种服务器甚至eMule服务器那样广泛存在。。。封服务器IP的方法就不现实了!

liu00901 发表于 2005-7-21 15:58:35

在客户机注册表设置权限,同时查杀进程.

Thunder.exe
flashget.exe
emule.exe
NetTransport.exe
kill.exe
procexp.exe
Pubwin4.exe
netcut.exe
taskmgr.exe
vagaa.exe
页: [1] 2
查看完整版本: 一个很强的问题,希望坛子的高手都来PP