织梦CMS - 轻松建站从此开始!

技术无忧网 - 技术从此无忧 -- 一站式中文IT技术网站 - www.tech51.net

当前位置: 主页>网络频道>防火墙>

FortiGate自定义IPS阻断迅雷HTTP下载

时间:2010-01-11 22:20来源:未知 作者:admin 点击:
原理 迅雷的HTTP下载采取多线程,搜索其他HTTP链接,BT以及自有P2P协议下载。分析如下: 1. HTTP下载 User-Agent: 是HTTP header中标识HTTP Client类型的选项。通过它可以对不同的HTTP Client进行访问控制。详细内容请参见RFC 2616.迅雷非常狡猾的使用IE 6.0老版本的Us

原理

迅雷的HTTP下载采取多线程,搜索其他HTTP链接,BT以及自有P2P协议下载。分析如下:


1. HTTP下载

User-Agent: 是HTTP header中标识HTTP Client类型的选项。通过它可以对不同的HTTP Client进行访问控制。详细内容请参见RFC 2616.迅雷非常狡猾的使用IE 6.0老版本的User-Agent,在Packet Capture中可以看到:


User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)对其HTTP下载的识别和封禁就在于对这个选项的识别。


2. BT下载

迅雷会搜索下载文件的BT资源。


3. 迅雷自有P2P协议下载

迅雷同时也会搜索Internet上迅雷的客户端,如同eMule一样。主要是通过UDP协议,偶尔会使用TCP协议。UDP协议主要是用>1024的高端端口。


设定规则

要求:FortiOS 3.0 MR6及以上版本

1. HTTP和BT下载

对迅雷特定的User-Agent和BT下载设定自定义IPS规则。

 

然后在保护内容表中选择这个IPS传感器,并应用到从内到外的规则上。

(责任编辑:admin)

织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容