web-dev-qa-db-ja.com

トレントアプリケーションで使用されるTCP / UDPポートは何ですか?

帯域幅を使用しすぎてネットワークトラフィックを中断しているため、ネットワーク上の急流トラフィックをブロックしたいと思います。使用するポート範囲とプロトコルTCPまたはUDP)

21
Mar Cejas

Bittorrentのブロックは困難であり、ポートブロックでは効果的に実行できません。標準ポートは6881-6889 TCPですが、プロトコルは任意のポートで実行できます。プロトコルのピアツーピアの性質により、ブロックされていないポートを使用するピアの検出は簡単です。

Bittorrentトラフィックのブロックは、ディープパケットインスペクションまたはアプリケーションファイアウォールで実行できますが、多くのBittorrentクライアントは暗号化をサポートしているため、DPIの効果が低下します。

ネットワークを所有していて、帯域幅が大きな問題である場合は、帯域幅監視ソリューションが最適です。エンドポイントのサービス品質(QOS)制御と帯域幅の上限により、特定のプロトコルをブロックしようとする猫とマウスのゲームがなくても、Bittorrentユーザーが全体的な帯域幅に与える影響を制限できます。

別のアプローチは、Bittorrentが必要とする接続のタイプをブロックすることです。ピアツーピアプロトコルとして、ネットワーク外のピアは接続する必要があります。ファイアウォールは、ユーザーサブネットへの着信接続を禁止する一方で、目的の外向きサービスへの接続を許可します。 IPSは、Bittorrentクライアントが機能するために複数のピアに接続する必要があるため(そして複数のピアを接続する必要があるため)、着信接続と発信接続の数にしきい値を設定できます。

懸念が共有コンテンツの合法性である場合(またはユーザーに対して何らかの措置を講じることを計画している場合)、最善の防御策は、ユーザーの行動に対するユーザーの責任を概説し、ファイル共有ソフトウェア。

40
bonsaiviking