23
2008
08
p2p限制軟件----超級嗅探狗P2P監控原理
P2P技術的迅猛發展使的對P2P流量進行管理不可或缺。但是,由于P2P通訊的復雜性,對P2P協議的準確識別一直是一大難題。
對P2P協議進行識別的傳統方法主要有:
1. 端口范圍,比如老的bt協議的6883-6889的端口范圍。
2. 特征匹配。通過數據包中的一些特征進行識別。
近兩年來,為了避開網絡監控,越來越多的P2P軟件,典型的有bt,emule,都采用了加密協議和模糊特征。而且大部分P2P軟件在默認端口被禁止的情況下,都能自動轉換端口,并且支持通過80端口來進行通訊。所以傳統的識別技術面臨很大挑戰。
下一代的P2P識別技術,必然要綜合更多的因素進行考慮,才能準確識別P2P協議。
以超級嗅探狗為例,超級嗅探狗在識別P2P協議的過程中,對數據包特征、端口范圍、行為特征等數十種因素進行綜合評判,從而對P2P協議進行準確識別,目前支持的P2P協議有30多種。
更多信息,請參見:http://www.www.jsyt0518.cn
禁止P2P下載規則配置的截圖:
作者:gengw2000 | 分類:P2P監控管理 | 瀏覽:6724 | 評論:0
- 關注我們
-
微信公眾號:
- 控制面板
- 網站分類
- 搜索