文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网管软件 » 如何有效封堵P2P下载工具、P2P视频工具       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
 35  1/2  1  2  > 
     
标题: 如何有效封堵P2P下载工具、P2P视频工具  ( 查看:1134  回复:34 )   
 
胡鲲鹏
技术员  点击可查看详细



帖子 96
精华 0
无忧币 272
积分 222
阅读权限 30
注册日期 2007-12-5
最后登录 2008-2-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-6 17:17   标题:如何有效封堵P2P下载工具、P2P视频工具
上一帖 |
1、P2P技术概述

  对等网络(P2P,Peer to Peer)是一种资源(计算、存储、通信与信息等)分布利用与共享的网络体系架构,与目前网络中占据主导地位的客户机服务器(Client/Server,C/S)体系架构相对应。P2P可以用来进行流媒体通信(如话音、视频或即时消息),也可以传送如控制信令、管理信息和其它数据文件,具体的应用如Napster MP3音乐文件搜索与共享、BitTorrent多点文件下载和Skype VoIP话音通信等。开始的互联网基本的协议TCP/IP,它解决的是异机种计算机互联,所有设备的通信(Email、Ftp、bbs)都是对等的,它们是上下左右各向同性的。基于Web应用,使C/S结构获得巨大成功,人们通过Client上的浏览器来操作或访问远处的网站上的Server,用户所处理的数据与应用处理软件都存放在Server上。随着互联网应用的进一步普及,集中计算与存储及其C/S网络架构在功能上的缺陷正逐渐暴露出来。集中计算与存储的架构使每一个中央Server支持的网站成为一个个的数字孤岛。Client上的浏览器很容易从一个孤岛轻易跳到另一个孤岛,但是很难在客户端对它们之间的数据进行整合。

  网络的能力和资源(存储资源、计算资源、通信资源、信息资源和专家资源)全部集中在中央Server。在这种体系架构下,各个中央Server之间也难以按照用户的要求进行透明的通信和能力的集成,它们成为网络开放和能力扩展的瓶颈。与C/S网络架构相反,P2P的网络架构在进行媒体通信时不存在中心节点,节点之间(Peer)是对等的,即每一个节点可以进行对等的通信,各节点同时具有媒体内容(Content)的接收、存储、发送和集成及其对媒体元数据(Metadata)的搜索和被搜索功能等。这种网络架构所带来的优点是P2P网络各节点的能力和资源可以共享,理论上来说网络的能力和资源是P2P各节的总和。内容不再集中在网络的中央Server,而是分布在靠近用户的网络边缘的各P2P节点上。P2P技术的应用使得业务系统从集中向分布的演化,特别是服务器的发布化,克服了业务节点集中造成的瓶颈,大大降低系统的建设和使用成本、提高网络及系统设备的利用率。

  目前P2P已经进入了第四代P2P发展阶段

  应该说第四代P2P并没有形成真正的代,而是在原有技术的基础上作了改进,提出和应用了一些新技术措施。典型的有:

  (1)动态口选择之一。目前的P2P应用一般使用固定的端口,但是一些公司已经开始引入协议可以动态选择传输口,一般说口的数目在1024~4000之间。甚至P2P流可以用原来用于HTTP(SMTP)的口80、25来传输以便隐藏。这将使得识别跨运营商网络的P2P流,掌握其流量变得更困难。

  (2)双向下载。eD和BT等公司进一步发展引入双向流下载。该项技术可以多路并行下载和上载一个文件和/或多路并行下载一个文件的一部分。而目前传统的体系结构要求目标在完全下载后才能开始上载。这将大大加快文件分发速度。

  (3)智能结点弹性重叠网络。智能结点弹性重叠网络是系统应用P2P技术来调度已有的IP承载网资源的新技术,在路由器网络层上设置智能结点用各种链路对等连接,构成网络应用层的弹性重叠网。可以在保持互联网分布自治体系结构前提下、改善网络的安全性、QoS和管理性。智能结点可以在路由器之间交换数据,能够对数据分类(分辩病毒、垃圾邮件)保证安全。通过多个几何上分布的结点

  观察互联网,共享信息可以了解互联网蠕虫感染范围和性质。提供高性能、可扩张、位置无关消息选路,以确定最近的本地资源位置。改进内容分发。使用智能结点探测互联网路径踪迹并且送回关于踪迹的数据;解决目前互联网跨自治区路径选择方面存在的问题。实现QoS选路,减少丢包和时延,快速自动恢复等。

  2、50-90%的互联网带宽被P2P占据

  德国互联网调研机构ipoque称,P2P已经彻底统治了当今的互联网,其中50-90%的总流量都来自P2P程序。

  在P2P程序里,BitTorrent已经超过eDonkey(含eMule),占了P2P流量的50-70%,而后者根据地区不同份额为5-50%,不过在某些地方,eDonkey仍是P2P首选。

  另外有趣的是,虽然Skype对带宽需求并不敏感,但在一些地方的带宽占用率最高也能达到2%。

  Ellacoya Networks在6月份公布的统计数据则显示,北美网络流量中只有37%来自P2P,HTTP依然高达46%,而这其中又有三分之一以上源于YouTube等视频分享网站。

  虽然统计数字有差异,但ipoque和Ellacoya Networks都认为视频已经成为当今网民的一大需求,也正是各种各样的分享视频和高清视频占据了大量的网络带宽,ISP应当尽快部署新技术,满足网民需求,而不是一味将P2P视为洪水猛兽。

  3、如何有效封堵各种P2P下载工具、P2P视频工具?

  由上所述,由于各种P2P工具的技术有了很大的改进,传输方式和智能化程度有很大提升,所以靠传统的方式已经无法有效地封堵各种P2P工具(还包括部分聊天工具,如QQ,也采用P2P方式传输)。聚生网管系统通过对当前流行的各种P2P工具的传输原理的深入研究,发现通过识别各种P2P工具的传输协议特征来实现对各种P2P工具的拦截,不失为一种有效的方法;并且在当前各种P2P工具陆续采用加密协议的情况下,我们又首创了“进程同步”算法,可以实现对各种P2P加密协议的解密、识别,并通过采用“立体封堵 交叉拦截”的核心拦截技术,配合“P2P下载主动防御功能”,从而可以有效地拦截当前几乎所有的P2P下载工具和P2P视频工具。目前聚生网管系统内置的、可以有效拦截的P2P工具高达30余种,是目前国内拦截P2P工具最多、最有效的网络监控系统。



网络工程师到底该不该去考CCIE认证?
2008-1-6 17:171楼
[ 顶部 ]
 
pslink
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 14
积分 6
阅读权限 20
注册日期 2008-1-10
最后登录 2008-1-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-10 10:34 
这里广告怎么那么多的



网络工程师到底该不该去考CCIE认证?
2008-1-10 10:342楼
[ 顶部 ]
 
pfvip
新新人类  点击可查看详细



帖子 12
精华 0
无忧币 18
积分 12
阅读权限 20
注册日期 2008-1-18
最后登录 2008-3-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-18 15:35 
好  顶一个  沙发ING



网络工程师到底该不该去考CCIE认证?
2008-1-18 15:353楼
[ 顶部 ]
 
田七
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 14
积分 10
阅读权限 20
注册日期 2008-1-19
最后登录 2008-4-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-19 23:21 
学习学习,支持楼主



网络工程师到底该不该去考CCIE认证?
2008-1-19 23:214楼
[ 顶部 ]
 
xfvip
新新人类  点击可查看详细



帖子 50
精华 0
无忧币 65
积分 50
阅读权限 20
来自 (保密)
注册日期 2008-1-24
最后登录 2008-1-25 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-1-25 13:31 
yun `` 广告啊··



网络工程师到底该不该去考CCIE认证?
2008-1-25 13:315楼
[ 顶部 ]
 
ljj_48910
新新人类  点击可查看详细



帖子 114
精华 0
无忧币 185
积分 118
阅读权限 20
注册日期 2007-10-22
最后登录 2008-4-29 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-1-28 14:21 
看看  好像是广告 。,。,



网络工程师到底该不该去考CCIE认证?
2008-1-28 14:216楼
[ 顶部 ]
 
stonefk
新新人类  点击可查看详细



帖子 11
精华 0
无忧币 5
积分 11
阅读权限 20
注册日期 2007-8-18
最后登录 2008-1-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-29 13:15 
广告!!!!!!!!!



网络工程师到底该不该去考CCIE认证?
2008-1-29 13:157楼
[ 顶部 ]
 
usbxp2
新新人类  点击可查看详细



帖子 30
精华 0
无忧币 36
积分 48
阅读权限 20
注册日期 2006-7-3
最后登录 2008-2-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-29 16:39 
用了聚生就防不了ARP。



网络工程师到底该不该去考CCIE认证?
2008-1-29 16:398楼
[ 顶部 ]
 
jiyiyang
新新人类  点击可查看详细



十二生肖之猪   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 91
精华 0
无忧币 0
积分 91
阅读权限 20
注册日期 2008-1-25
最后登录 2008-6-11 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-1 21:32 
很不错!!!



网络工程师到底该不该去考CCIE认证?
2008-2-1 21:329楼
[ 顶部 ]
 
核动力电子猫
技术员  点击可查看详细



帖子 382
精华 0
无忧币 79
积分 384
阅读权限 30
注册日期 2007-11-17
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-5 18:07 
看看...路过



网络工程师到底该不该去考CCIE认证?
2008-2-5 18:0710楼
[ 顶部 ]
 
jnpk2008
新新人类  点击可查看详细



帖子 32
精华 0
无忧币 36
积分 40
阅读权限 20
注册日期 2008-3-6
最后登录 2008-3-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-7 06:31 
顶 学习了 谢谢你了



网络工程师到底该不该去考CCIE认证?
2008-3-7 06:3111楼
[ 顶部 ]
 
lygzhangbo
新新人类  点击可查看详细



帖子 148
精华 0
无忧币 66
积分 104
阅读权限 20
注册日期 2007-6-20
最后登录 2008-6-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-7 21:32 
有 广告的嫌疑



网络工程师到底该不该去考CCIE认证?
2008-3-7 21:3212楼
[ 顶部 ]
 
lailelaile
新新人类  点击可查看详细



帖子 6
精华 0
无忧币 1
积分 10
阅读权限 20
注册日期 2008-3-8
最后登录 2008-7-8 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-9 14:41 
wuliuao



网络工程师到底该不该去考CCIE认证?
2008-3-9 14:4113楼
[ 顶部 ]
 
enterhi
新新人类  点击可查看详细



帖子 137
精华 0
无忧币 151
积分 137
阅读权限 20
注册日期 2008-3-11
最后登录 2008-3-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-11 22:05 
网管平台软件实在是太多了



网络工程师到底该不该去考CCIE认证?
2008-3-11 22:0514楼
[ 顶部 ]
 
xu508
新新人类  点击可查看详细



帖子 144
精华 0
无忧币 59
积分 150
阅读权限 20
注册日期 2008-2-4
最后登录 2008-7-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-11 22:20 
没有视频呀,好软件呢?



网络工程师到底该不该去考CCIE认证?
2008-3-11 22:2015楼
[ 顶部 ]
 
zlz1zlz
新新人类  点击可查看详细



十二生肖之猴   处女座   行业勋章   技术勋章   诚信兄弟  
帖子 9
精华 0
无忧币 7
积分 9
阅读权限 20
注册日期 2007-12-10
最后登录 2008-4-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-12 09:19 
聚生也不是那么好用,防火墙经常报ARP攻击。



网络工程师到底该不该去考CCIE认证?
2008-3-12 09:1916楼
[ 顶部 ]
 
wangsnoopy
新新人类  点击可查看详细



帖子 39
精华 0
无忧币 4
积分 39
阅读权限 20
注册日期 2007-4-29
最后登录 2008-3-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-13 08:46 
看过



网络工程师到底该不该去考CCIE认证?
2008-3-13 08:4617楼
[ 顶部 ]
 
chenfuyu1984
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 10
积分 10
阅读权限 20
注册日期 2008-3-3
最后登录 2008-3-13 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-13 15:12 
鄙视沙发广告~~`我没钱买的~~~



网络工程师到底该不该去考CCIE认证?
2008-3-13 15:1218楼
[ 顶部 ]
 
yrq017
新新人类  点击可查看详细



十二生肖之兔   狮子座   行业勋章   技术勋章   诚信兄弟  
帖子 156
精华 0
无忧币 216
积分 168
阅读权限 20
来自 (保密)
注册日期 2007-1-21
最后登录 2008-4-27 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-14 19:31 
p2p的是与非现在真是说不清啊
确实占用太多的互联网资源了



网络工程师到底该不该去考CCIE认证?
2008-3-14 19:3119楼
[ 顶部 ]
 
kenooze
新新人类  点击可查看详细



帖子 44
精华 0
无忧币 20
积分 44
阅读权限 20
注册日期 2007-4-13
最后登录 2008-3-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-15 09:49 
什么东西都没有 你们在顶个什么劲???? 不明白



网络工程师到底该不该去考CCIE认证?
2008-3-15 09:4920楼
[ 顶部 ]
 
zyjkkk1212
新新人类  点击可查看详细


帖子 39
精华 0
无忧币 502
积分 59
阅读权限 20
注册日期 2007-8-15
最后登录 2008-5-12 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-18 15:07 
广告!!!!!!!!!



强烈推荐:《2007网络安全精品黄皮书》
2008-3-18 15:0721楼
[ 顶部 ]
 
xifang
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 -1
积分 67
阅读权限 20
注册日期 2008-2-12
最后登录 2008-4-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-21 18:41 
不错。



网络工程师到底该不该去考CCIE认证?
2008-3-21 18:4122楼
[ 顶部 ]
 
hulis1569
新新人类  点击可查看详细



帖子 22
精华 0
无忧币 10
积分 22
阅读权限 20
注册日期 2008-3-21
最后登录 2008-4-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-21 23:49 
老大,广告都发到这里来了,浪费网络资源,浪费XD的时间啊.



网络工程师到底该不该去考CCIE认证?
2008-3-21 23:4923楼
[ 顶部 ]
 
ncrr
初级工程师  点击可查看详细



帖子 2764
精华 0
无忧币 2551
积分 3182
阅读权限 50
来自 (保密)
注册日期 2006-11-8
最后登录 2008-7-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-22 14:27 
进来一看,还是广告。郁闷……



网络工程师到底该不该去考CCIE认证?
2008-3-22 14:2724楼
[ 顶部 ]
 
whcbs888
新新人类  点击可查看详细



帖子 76
精华 0
无忧币 63
积分 77
阅读权限 20
注册日期 2008-3-20
最后登录 2008-5-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-23 13:40 
聚生网管我尝试过,也不能怎么有效防止arp等



网络工程师到底该不该去考CCIE认证?
2008-3-23 13:4025楼
[ 顶部 ]
 35  1/2  1  2  > 
     
论坛跳转:  

| | |

| | |

| | |