浅塘在线--儿时的记忆,老家村门口一口浅塘,是儿童时光差不多全部美好时光的记忆,游泳嬉水、抓鱼钓鱼、捞螺丝、漂石仗、淘硬币、以及生活中各种洗洗涮涮~·

 找回密码
 立即注册

微信登录

微信扫一扫,快速登录

搜索
热搜: 活动 交友 discuz

社区广播台

查看: 39|回复: 0

教你用路由器彻底封杀P2P

[复制链接]

4万

主题

4万

帖子

13万

积分

版主

Rank: 7Rank: 7Rank: 7

积分
134973
发表于 2019-4-12 10:35:21 | 显示全部楼层 |阅读模式
我是从房东家接出来的网线,路由器为磊科NW605+。房东家接的是1M中国电信的ADSL,已经接了4个用户。因为设的是默认密码,我马上把密码改掉,呵呵房东他自己都不清楚
  整个过程我花了蛮长的时间总结出来的:
  刚开始网速慢的时候,我把常用的P2P软件的域名给限制了,效果还是非常好的。大家可以参考下图设置。
  [i]
  如果ADSL带宽比较少的话,360safe,micoft,的域名也可以禁用掉,安装360安全卫士的人还是蛮多的,这两个域名会自动被访问!其它域名,大家发挥下想法吧。
其它品牌过滤域名的方式不一样,比如tp-link就是采用(*.pconline.com.cn)这种方式,我就不一一举例说明了,操作方法雷同。
  自从过滤域名后,好了一段时间,网速慢的时间又发生了,没办法我进入后台,仔细一看发现有一个用户经常访问pplive被给过滤了,这说明他是打开了PPLIVE软件,为了证实我过滤域名有没有效果,我自己安装了最新版的PPLIVE软件,一运行我无语了对PPLIVE一点作用都没有,最后我用IP雷达分析PPLIVE访问的域名,把这些域名抓出来,然后再过滤,再测试还是一样没有半点效果,最后宣告方法失败!
  [i]
[1] [2] 下一页

  功夫不负有心人啊,下一步访怎么做呢?
  看到上图,大家是不是有点灵感了,呵呵没错,过滤域名行不通就从IP策略入手!PPLIVE没有默认的IP服务端口,7100和7101虽然调用的比较多,还有很多随机的端口,所以必须想个比较灵活的方式去限制!
  打开IP访问控制界面,如下图:
  [i]
  因为所有的软件,都是通过端口来进行通讯的,比如采用4000、8000,网页采用80,但是这些七里八里的P2P软件并不是采用固定的IP端口来工作的,所以在控制的时候就要把规则写得周全一些,经过上网搜索相关的资料,和使用IP雷达分析种种P2P端口的情况,发现P2P一般是采用3-4位数的UDP端口而且是随机变化的,经过试试看的心态,增加几个规则还是有效果的,为了不影响正常软件的使用,又增加了几条可允许访问的端口的规则,具体如下图;
  [i]
  开放QQ4000-8000端口(在网上乱搜一通,有网友说登第2个QQ端口会变成8002,网友的说法我也照做了,呵呵到底是不是这回事,我也懒得去验证了,我没有登两个的习惯,大家帮忙去试下)
  开放常用端口21-443,注意了都是TCP端口,何为安全可靠三次握手的TCP端口呢,大家
1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

快速回复 返回顶部 返回列表