QQ在线支持
商务支持电话
13906050680
技术支持电话
0592-2651619
首页->局域网监控-> 禁止P2P下载,禁止迅雷下载,控制P2P流量,管理P2P方案
  • 摘要:禁止P2P下载,禁止迅雷下载,控制P2P流量,管理P2P方案,P2P下载限制,迅雷下载限制,P2P流量控制,P2P管理解决方案,控制P2P通信

     

    禁止P2P下载,禁止迅雷下载,控制P2P流量,管理P2P方案

      所有P2P管理解决方案面对的主要挑战之一是要能够识别所有P2P通信数据。如果不能做到这一点,P2P将严重地回填大部分初始保留的带宽。Cacheswitch是一先进的网络应用程序,它能让服务提供商识别并通过协议发送通信,并承担先进、实时层次的通信量分析和报告。通过利用一种先进的深度包检测(DPI)技术来完成的,它使用Layer 7分类通过协议讯问并识别所有的通信量。通过协议识别通信量,Cacheswitch能够对付P2P客户隐蔽通信量涌现的趋势,通过使用动态端口选择和给其它的通信指定端口来完成。它的意义在于如果无能力识别和给所有的P2P指定路线,未被检出的P2P将严重地回填任何初始带宽的大部分保留部分,从而破坏任何P2P管理的能力。

      要控制P2P通信,就必须对P2P通信进行有效的识别。然而,许多P2P协议不使用固定的端口,而是动态地使用端口,包括使用一些知名服务的端口。比如,KaZaA就可以使用端口80来通信,从而穿透传统的基于IP和端口的防火墙和包过滤器。所以,传统的基于IP和端口的分类技术(分析IP包头、IP地址、端口号等)很难识别、跟踪或控制这类通信。目前有几种可用于控制P2P通信的方法。这几种方法在控制P2P通信上都有一定的效果,但都有缺陷。下面对这几种方法作简单的描述:

      (1)传统的封杀IP和端口。对于BT,可以封杀一些比较活跃的BT论坛和tracker服务器的IP;封杀所有端口,只开放一些必须的端口。这种方法可以在一定程度上阻断某些P2P通信,但如上所述,这种方法存在很多缺陷。

      (2)URL过滤。如,对于BT,可以禁止扩展名为.torrent的文件的下载。这种方法显然也有很大的局限性,因为torrent文件完全可以通过别的方式(如ftp)获得,也可以换一个扩展名[1]。

      (3)基于流量特征的检测技术[2]。P2P应用作为一种充分利用客户端资源的新型应用,它在传输层表现出来的流量特征相对于其它应用,如HTTP、FTP、DNS等,有许多不同的地方。基于流量特征的检测技术即是通过检测这些新的流量特征来发现P2P应用。

      其优点有:①由于P2P应用具有普遍适用的流量特征,新的P2P应用也符合这一特征,所以这种技术有发现新的P2P应用的能力;②有检测加密P2P应用的能力。

      其缺点有:①由于传输层流量特征一般不能明确指示应用层协议类型,所以这种方法对P2P应用分类的能力较弱,而应用分类对于QoS的实施是非常重要的;②由于不对称路由和丢包、重传现象的存在,导致无法精确确定流量特征,从而有可能P2P流量检测的精确度造成影响;③很多流量特征都不是P2P流量唯一的,其它应用也有可能表现出这种流量特征,需要结合其它一些技术如端口检测来排除其它应用。

      (4)深度包检测技术(DPI:Deep Packet Inspection)。深层数据包检测技术通过对数据包应用层协议的检测发现P2P应用。这种技术使用一个payload特征库存储payload特征信息,符合payload特征的数据包即视为P2P数据包。对于BT,如果IP包的数据区包含BT协议的特征串“BitTorrent protocol”,那么就禁止该数据包通过,这样,BT对等连接的握手无法建立,下载也无法继续。这种检测方法易于理解、升级方便、维护简单,是目前运用最普遍的方法。

      其缺点是:①对新P2P应用的检测具有滞后性,即在未升级特征库前无法检测新的P2P应用,必须找到新应用的payload特征后才能对该应用实施有效检测;②对加密P2P应用的检测能力非常有限;③算法性能与payload特征的复杂度有关,payload特征越复杂,则检测代价越高,算法性能越差。

      此外,Subhabrata Sen等人于2004年初提出基于应用签名的P2P流量检测方法,实际上是深度数据包检测方法的一种,该方法在性能和精度上都取得了令人满意的效果[3]。James Won - Ki Hong等人于2003年提出一种基于传输层特征的P2P流量检测方法,但没有给出性能参数[4]。国内王逸欣、王锐等人提出了一种把深度包检测技术和基于流量特征的检测技术相结合的技术[5]。

      研究显示,在近五年中P2P已经确立为国际互联网上最流行的用户应用程序之一,并且被认为是消费者采用宽带的关键驱动因素之一。由此可见P2P本身在国际互联网上确立主导协议的地位,代表了60%到80%的网络服务提供商的通信总量。除了占据大量带宽之外,P2P也迅速地变成一个可以接受的正统内容的销售媒体。

      对P2P数据的分析和控制成为广大ISP迫切需要的解决方案。日前,专业的ISP流量管理及分析解决方案企业CacheLogic公司发布了包括Cachepliance 1100、4100、Cacheswitch 320在内的最新P2P管理解决方案以及能节省P2P成本、实现以上设备无缝联合的最新软件。CacheLogic的联合创始人及首席技术官安德鲁・帕克表示,CacheLogic的产品和解决方案令服务供应商在资产配署方面更具灵活性,使其能更好的满足来自DSL、有线、宽带无线运营商以及混合网络结构的各种需求。

      对于CacheLogic P2P管理解决方案有两个基本构元,Cacheswitch和Cachepliance产品系列。解决方案通过协议提供精确的通信识别和路由选择,并用于高速缓冲存储来自某个在线源的P2P内容,并一起提供现有最有效的P2P管理解决方案。

      Cachepliance透明地检验P2P内容,要求以识别内容的唯一标识符。此标识符用于查询Cachepliance数据库以便确定此文档是否要保持在高速缓冲存储中。如果下载一启动文档就出现,Cachepliance便从它的网络上的高速缓冲存储器处理此内容。如果文档不保持在高速缓冲存储中,Cachepliance便允许发生文件交换并留下文档的副本以便以后处理。  安德鲁・帕克介绍,CacheLogic公司发布的最新P2P管理解决方案,可以使互联网服务供应商节省用户使用的带宽空间。

    国产著名局域网管理软件:AnyView(网络警)网络监控软件可以通过P2P协议方式限制P2P下载,也可以通过内网进程监控方式完美彻底禁止P2P应用程序。十几年来已经被很多用户广泛采用。


    作者: AnyView(网络警)网络监控软件   时间: 2013-12-31 16:47:16   点击:     

    相关资讯:
■ AnyView(网络警)网络监控软件--功能检索
  • 服务电话:0592-2651619 / 13906050680 ; 钉钉:15359220936;微信:15359220936;Skype:Amoisoft;
  • 服务邮箱: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;
  • 支持QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2),332056791(技术3)
■ 联系我们获得支持和服务 ■ 信息留言反馈