解决思路
封掉P2P软件使用的端口进行限制,常用P2P软件端口见附件1。
封掉P2P软件种子的IP地址。
使用内网主机速率限制功能,限制主机的上传/下载速率,允许P2P软件下载但是将其速度限制在可容忍范围内,同时限制上传带宽不超过下载带宽。
在使用CBQ限制下载速度的同时(总带宽小于7Mbps), 可以同时使用内网主机速率限制功能,限制上传/下载的速率, 达到比较好的效果。
内部网络加强管理,以行政手段进行干涉,及时发现违规下载进行制止。
快速发现P2P软件下载
以BT为例:BT下载常用的端口为6881-6889和6969端口,在HiPER路由器的“上网监控”选择“全部记录”进行查询时,可看到BT端口的访问记录,在查找记录时可着重从外网端口号和上传/下载包数量比较大的记录着手,如下图:
![]() |
由于现在大部分BT软件都有了手动指定端口的功能,这就给网络管理员查询时带来一定难度,此时可以通过查找上传/下载数据包的数目比较大的记录入手查找,如上图明显记录3的数据流量比较大,此时可以首先怀疑此主机是否存在违规使用问题。
其他P2P软件的发现方法与上面方法类似,常用P2P软件端口见附录1:
附1:常见P2P软件默认使用的端口
![]() |
