新聞中心
讓網(wǎng)絡(luò)運(yùn)維人員最頭疼的問(wèn)題恐怕是BT的使用了。其負(fù)面影響眾所周知:少數(shù)用戶使用BT軟件將占用大量的帶寬,而影響局域網(wǎng)內(nèi)大多數(shù)正常網(wǎng)用戶的使用;甚至是局域網(wǎng)中只要有人開(kāi)了BT,其他人連正常的網(wǎng)頁(yè)瀏覽都不能夠保證。即BT占用網(wǎng)絡(luò)資源太多,造成網(wǎng)絡(luò)資源緊張。

成都創(chuàng)新互聯(lián)于2013年創(chuàng)立,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢(mèng)想脫穎而出為使命,1280元筠連做網(wǎng)站,已為上家服務(wù),為筠連各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話:028-86922220
目前很多企業(yè),都存在著員工利用工作時(shí)間通過(guò)局域網(wǎng)不分時(shí)間段地、無(wú)節(jié)制地使用BT、電驢等軟件下載與工作無(wú)關(guān)資料,因這些軟件的使用造成數(shù)據(jù)流量大增,極大地占用了局域網(wǎng)的互聯(lián)網(wǎng)出口帶寬,從而影響了全體工作人員的正常辦公工作。
與此同時(shí),用BT下載還常常容易遭遇病毒風(fēng)險(xiǎn),據(jù)國(guó)家信息安全部門(mén)的統(tǒng)計(jì),大約60%的病毒都是通過(guò)BT下載傳播的,從而加大了企業(yè)局域網(wǎng)安全風(fēng)險(xiǎn);同時(shí),用BT下載大量的電影、音樂(lè)等文件,大都沒(méi)有經(jīng)過(guò)版權(quán)部門(mén)的許可,這無(wú)疑將給企業(yè)帶來(lái)一定的法律風(fēng)險(xiǎn),為企業(yè)形象埋下了隱患。
目前,在局域網(wǎng)內(nèi)封堵BT下載應(yīng)用的方法一般如下:
1、利用企業(yè)的寬帶路由器設(shè)備,通過(guò)設(shè)置限定用戶上傳、下載的速率限制。IXPUB網(wǎng)友就曾介紹道:“我們網(wǎng)吧的用的艾泰路由器,里面有個(gè)上傳下載的速率限制,我限制了上傳256k,下載1M,現(xiàn)在沒(méi)事了,bt不影響了?!崩闷帘味丝趤?lái)封堵BT下載
2、屏蔽網(wǎng)絡(luò)端口。網(wǎng)管人員若熟知BT軟件使用的端口,可以利用防火墻等設(shè)備將其下載通訊的端口屏蔽掉,相信內(nèi)部人員的BT下載,也就會(huì)隨之關(guān)閉掉了,從而即可解決BT濫用的嚴(yán)重問(wèn)題。
3、用ISA封殺BT下載。因?yàn)镮SA是根據(jù)下載的特性進(jìn)行封殺,它可以采用最為專業(yè)的封殺軟件,能夠從多個(gè)角度對(duì)BT的下載進(jìn)行封殺,從而使其下載功能徹底失去了自身的作用。
針對(duì)目前最為專業(yè)的ISA封殺軟件Microsoft Internet Secu-rity and Acceleration Server,以下簡(jiǎn)稱ISA。你如果要想限制下載的種子文件,可以添加一條HTTP規(guī)則,并且將其種子擴(kuò)展名加入到“阻止制定的擴(kuò)展名”即可。當(dāng)然此方法用戶只需要瀏覽網(wǎng)頁(yè)發(fā)布的BT下載資源,就可輕松破解。那么這里你就需要再增加一條,禁止用戶打開(kāi)BT下載的網(wǎng)站規(guī)則,這樣才能將其想要依靠網(wǎng)頁(yè)發(fā)布BT下載的用戶封殺掉。
但是倘若企業(yè)用戶不依靠種子和網(wǎng)頁(yè)發(fā)布的BT下載資源,來(lái)進(jìn)行BT下載文件,想必上面兩種限制也就失去了它本質(zhì)的作用,因此這就需要你根據(jù)數(shù)據(jù)包的特性進(jìn)行協(xié)議過(guò)濾,方能徹底限制住關(guān)于BT的下載操作。這里需設(shè)置訪問(wèn)策略,并且對(duì)其HTTP協(xié)議進(jìn)行簽名過(guò)濾,比如還拿剛才BT下載為例,查找數(shù)據(jù)包的請(qǐng)求,在指定阻止的簽名中填入BT使用的數(shù)據(jù)包請(qǐng)求,這樣當(dāng)數(shù)據(jù)包中含有你想要阻止的數(shù)據(jù)請(qǐng)求,就會(huì)自動(dòng)被ISA所丟棄,導(dǎo)致其企業(yè)員工的BT下載也就無(wú)法進(jìn)行。
4、使用專業(yè)安全設(shè)備進(jìn)行管理。以華3新推出的H3C UTM統(tǒng)一威脅管理設(shè)備可以很好的滿足用戶的需求,H3C SecPath系列UTM設(shè)備可以根據(jù)應(yīng)用層特征對(duì)流量進(jìn)行識(shí)別,并幫助用戶控制網(wǎng)絡(luò)中的非法流量如BT等BT下載。此外,此產(chǎn)品還可以對(duì)網(wǎng)絡(luò)游戲、IM即時(shí)通信、炒股等軟件進(jìn)行限制;而且如果客戶需要,還可提供用戶上網(wǎng)行為審計(jì)功能,全面記錄用戶上網(wǎng)行為,為事后取證提供完備的依據(jù)。
本文題目:在局域網(wǎng)內(nèi)主動(dòng)封堵BT下載使用
文章位置:http://fisionsoft.com.cn/article/cdgjghi.html


咨詢
建站咨詢
