您现在的位置: 天下网管联盟 >> 网管学院 >> 服务器维护 >> 其他服务器 >> 文章正文

文章标题

如何使用ISA Server 2004禁止限制BT下载

『 更新时间:2007-7-18 』『 字体:变小 变大 』『 作者:Gurry | 来源:ISA中文站 』

禁止访问Tracker服务器

Tracker是指运行于服务器上的一个程序,这个程序能够追踪到底有多少人同时在下载同一个文件。客户端连上Tracker服务器,就会获得一个下载人员 的名单,根据这个,BT会自动连上别人的机器进行下载。一般对tracker服务器的访问以http的形式进行。

知道了这个原理,我们可以从限制对Tracker服务器的访问来限制bt。

下面我以SNAT方式(为了试验需要,开放所有出站协议)进行一次简单试验,所用BT客户端软件为BitSpirit。

下图是正常下载时的一张图片

从中看出,这个Tracker服务器的为btfans.3322.org:8000

我在ISA上新建一个计算机集,加入此Tracker服务器,并设置一条访问规则,禁止内网对其的访问。

此时再下载时,将发现无法连接Tracker服务器的错误了。

注意:这里我没有使用域名集的原因是在试验过程中,我发现BT客户端在连Tracker服务器时直接使用IP地址。

实际上,由于获得Tracker服务器的地址费劲,实用性不是很强。提出这种方法是让大家有一个新的思路。当然,Tracker服务器的数量应该远少于热门BT网站的数量,很多网站都是转的其他网站的Torrent,如果可以找出这些Tracker服务器的地址,这也不失为一种有效方法。

 

4、过滤HTTP签名

ISA2004一个新特征就是可以对应用层协议进行过滤,对HTTP的过滤显得尤为有效。

下面我通过一个试验来分析一下BT客户端软件在使用外网HTTP代理时的一些特性。使用的方式仍然为SNAT(开放HTTPHTTPSDNS协议),BT客户端软件为BitSpirit

首先,我在BitSprint中设置外网的http代理,如下图

此时,BT可以正常下载

 

同时在客户机上抓包进行分析,如下图

我们对访问策略的http进行签名过滤

此时BT下载显示为:

显示的错误有点奇怪,是HTTP 500错误,抓包看一下

好像不是被签名过滤了,是内部服务器错误,一直没弄明白是为什么,呵呵,不过达到效果了^_^



作者:Gurry

上一页  [1] [2] [3] 下一页

【点击数:】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

关文章

您的姓名:
评分等级:
1分 2分 3分 4分 5分
评论内容:
1、严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
2、用户需对自己在使用天下网管联盟服务过程中的行为承担法律责任。
3、本站管理员有权保留或删除评论内容。
4、评论内容只代表网友个人观点,与本网站立场无关。
天下网管联盟
| 设为首页 | 加入收藏 | 联系我们 | 版权申明 | 友情链接 | 站点地图 | 网站帮助 | 网站留言 | 广告服务 |
版权所有 2004-2008 天下网管联盟( Www.99191.Com ) 京ICP备06026645号
返回网站顶部