禁止BT下载、限制电驴下载以及禁用迅雷下载较有效的方法_安企神电脑终端安全管理监控软件
安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

禁止BT下载、限制电驴下载以及禁用迅雷下载较有效的方法

更新时间:2022-07-15 16:41:09


本文简介:禁止BT下载、限制电驴下载以及禁用迅雷下载较有效的方法作者:青山 日期:2022-3-17当前,在国内企事业单位的网络管理中,较令网管头痛的问题就是各种P2P软件的盛行。目前较流行的P2P软件有迅雷、BT、电驴、酷狗等,此外还包括一些采用P2P技术的网络电视、P2P网络视频等。这些P2P软件由于采用多线程、点对点传输技术,从而可以在极短的时间就可以消耗局域网大量的带宽,导致内网正常的网络应用无法

禁止BT下载、限制电驴下载以及禁用迅雷下载较有效的方法

禁止BT下载、限制电驴下载以及禁用迅雷下载较有效的方法

作者:青山  日期:2022-3-17

当前,在国内企事业单位的网络管理中,较令网管头痛的问题就是各种P2P软件的盛行。目前较流行的P2P软件有迅雷、BT、电驴、酷狗等,此外还包括一些采用P2P技术的网络电视、P2P网络视频等。这些P2P软件由于采用多线程、点对点传输技术,从而可以在极短的时间就可以消耗局域网大量的带宽,导致内网正常的网络应用无法顺利进行。因为,必须有效监控局域网P2P下载、禁止BT下载等不合理的网络应用,才能保证整个局域网正常的上网速度。

一、通过专业的网络管理软件、局域网上网控制软件来阻断P2P软件、拦截BT下载

目前,国内主流的网管软件都可以在一定程度上实现封锁P2P软件、封堵BT下载的功能。我们以国内目前较流行的安企神软件为例(官网:/),通过在局域网一台电脑上部署安企神网络监控软件并启动服务之后,我们就可以看到局域网各个电脑的上网带宽,然后就可以设置上网权限的方式来控制P2P下载。如在聚生局域网监控软件的策略配置里面,我们切换到P2P下载控制,然后勾选控制全部P2P软件即可。如下图:
 
图:安企神封杀P2P软件截图

二、防火墙禁止访问P2P软件的服务器IP地址的方式过滤来屏蔽P2P下载

这种情况下一般是通过抓包软件或者其他网络流量分析软件来分析P2P软件的登录服务器IP地址,然后通过防火墙的ACL(访问控制列表)添加这些P2P软件的IP地址。这样,P2P软件、BT下载软件就无法登录种子资源的服务器,从而无法获取下载资源,从而也就无法进行下载。

但是,这种方式的弊端较多。首先:P2P软件的服务器IP地址众多,并且还在不断增加,同时也可以自动变化,这使得过滤P2P软件、限制BT下载的服务器IP地址表必须保持实时更新,否则就可能有漏网之鱼,导致无法完全禁用P2P软件。其次,通过抓包分析P2P软件的服务器IP地址,需要有专门的计算机技术和网络知识,一般的网管人员很难熟练掌握。较后,防火墙过滤BT下载的服务器IP地址越多,就会导致防火墙自身负荷的增加,同时也会对局域网网络性能造成下降,容易引发网络延迟。
      
三、屏蔽P2P网址、禁止访问BT网址、关闭BT端口的方式来封堵P2P软件的使用

网管人员可以在防火墙的ACL(访问控制列表)中添加含有BT下载、P2P软件的网址的关键词,这样局域网电脑访问带有此关键词的网址就会被防火墙拦截,从而使得P2P软件无法正确解析IP地址,从而拦截P2P软件、阻断BT下载。例如:

1 0000-2400 funshion  生效 编辑 删除
2 0000-2400 bt  生效 编辑 删除
3 0000-2400 bitcomet  生效 编辑 删除
4 0000-2400 kugou  生效 编辑 删除
5 0000-2400 torrent  生效 编辑 删除
6 0000-2400 bitspirit  生效 编辑 删除
7 0000-2400 emule  生效 编辑 删除
8 0000-2400 exeem  生效 编辑 删除

较常见的就是封端口6881到6890

常用的命令如下:

1禁止∶ access-list 102 deny tcp any any range 6881 6890 access-list 102 deny tcp any range 6881 6890 any access-list 102 permit ip any any

这种方法有其局限性,一是现在有的bt软件,再封锁后会自动改端口二是我仔细研究过好几个BT下载软件,它们现在的announce端口现在已经用8000、8080的说,如果连这个也封,那网络使用就有可能不正常

第二种方法:就是用NBAR (Network-Based Application Recognition)网络应用识别NBAR是一种动态能在四到七层寻找协议的技术,它不但能做到普通ACL能做到那样控制静态的TCP UDP的报,也能做到控制一般ACLs不能做到动态的端口的那些协议(如BT)之类.An external Packet Description Language Module (PDLM)的文件用来扩展NBAR识别的协议。

过程:

1到http://www.cisco.com/pcgi-bin/tablebuild.pl/pdlm 下载bittorrent.pdlm,(要CCO的)

2放到TFTP,然后用copy tftp disk2(大多数应该是flash) #show runn 得到关于BT的部分是 class-map match-all bittorrent match protocol bittorrent ! ! policy-map bittorrent-policy class bittorrent drop ! interface GigabitEthernet0/2 description CONNECT INSIDE ip address 192.168.168.1 255.255.255.252 secondary ip address 192.168.21.1 255.255.255.0 ip nat inside service-policy input bittorrent-policy service-policy output bittorrent-policy duplex full speed 1000 media-type rj45 no negotiation auto

实验了一下,这样的话,BT就不能下载。

总结:较早种通过网管软件来控制局域网BT下载、禁止局域网迅雷下载的方式更为简单、快捷,同时也可以持续有效监管P2P下载;而第二种、第三种监控局域网P2P软件、管理局域网P2P软件的方式需要有专门的网络管理知识和一定的网络管理经验,同时也需要专门的网管人员进行不间断的收集与更新,因此更为复杂。

笔者建议,对于国内一般企事业单位,尤其是没有专门的网管人员的单位,较好直接用专门的网络过滤软件来禁用局域网P2P下载,省却了很多不必要的麻烦和工作,也能较大程度上保持监控BT下载的有效性。


 

立即下载试用

禁止拷贝文件到U盘的方法

U盘是一种很便携很实用的移动存储设备,可以把文件或者视频资料等数据存储下来,然后转移到其他的电脑设备上,方便文件分享的同时,也是一种文件泄密的风险,我们经常在影视剧中看到U盘窃取重要资料的场面,就像在火蓝刀锋里面,榕博士从海盗那里复制303潜艇的秘密文件,就是使用的U盘拷贝的,有画面了吗。在我们的日常生活中也肯定会有重要的文件不想被泄露出去,今天就带来几种实用的方法,让文件无法被U盘拷贝。

 

对于个人用户,在Windows系统中,可以使用注册表编辑器的方式。具体步骤如下:

 

1、“win+R”快捷键开启运行,输入“regedit”回车打开。

2、进入到注册表编辑器页面后,将“HKEY_LOCAL_MACHINE|SYSTEM\CurrentControlSet\Services”复制粘贴到上方地址栏中并回车定位到此。

电脑禁止复制文件到U盘(图1)

3、接着点击“Services”中的“USBSTOR”选项。

电脑禁止复制文件到U盘(图2)

4、然后找到右侧中的“Start”双击打开。

电脑禁止复制文件到U盘(图3)

5、最后在打开的窗口界面中,将“数值数据”从“3”改为“4”,并点击确定保存即可。

电脑禁止复制文件到U盘(图4)


 

对于企业用户

 

可以使用安企神或者域智盾等安全软件,在此介绍一下安企神,它可以一键设置禁止U盘使用,员工电脑就无法使用U盘进行拷贝,也能设置仅写入等,还可以添加白名单,只有白名单内的U盘设备可以正常使用,非常的多样化,能轻松满足使用者的不同需求。此外,该软件还提供了文件加密和网络审计的功能,企业内部的文件可以得到非常专业的保护,落地加密,只能在公司环境下或者公司授权后接收。

 禁止文件外发.webp

除了文件加密,安企神还支持实时查看被控端电脑的屏幕,企业管理者可以随时掌控员工的工作情况,可以很好的保护企业的知识产权和重要资料,方便且省心。禁止拷贝文件到U盘主要还是为了确保公司内部数据只能在可控范围内流动,防止敏感数据意外或恶意泄露。


本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。/cjwt/12506.html

~article_body_code~