- 一级建造师考试
- 二级建造师考试
- 三支一扶
- 安全评价师考试
- 保险经纪资格考试
- 报关员资格考试
- 博士入学考试
- 成人高考
- 成人英语三级考试
- 程序员考试
- 出版专业资格考试
- 大学英语三级
- 大学英语四六级考试
- 单证员考试
- 导游证考试
- 电气工程师
- 电子商务设计师考试
- 房地产经纪人考试
- 房地产评估师考试
- 高级会计师资格考试
- 高考
- 高中会考
- 给排水工程师
- 公共英语等级考试
- 公务员考试
- 国际货运代理
- 国际内审师
- 国家司法考试
- 化工师
- 环境影响评价师
- 会计人员继续教育
- 会计职称考试
- 基金从业资格
- 计算机等级考试
- 计算机软件水平考试
- 监理工程师考试
- 教师招聘
- 教师资格
- 结构工程师考试
- 经济师考试
- 考研
- 空姐招聘
- 遴选
- 美术高考
- 普通话考试
- 期货从业资格
- 求职招聘
- 人力资源管理师
- 软件设计师考试
- 商务英语考试(BEC)
- 社会工作者职业水平考试
- 审计师考试
- 事业单位招聘
- 事业单位招聘
- 数据库系统工程师
- 特许公认会计师(ACCA)
- 同等学力
- 统计师考试
- 托福考试(T0EFL)
- 外贸跟单员考试
- 网络工程师考试
- 网络管理员考试
- 网络规划设计师考试
- 系统分析师考试
- 消防工程师
- 小升初
- 校园招聘
- 信息系统管理工程师考试
- 选调生考试
- 雅思考试
- 岩土工程师考试
- 医生招聘
- 艺术高考(艺考)
- 银行从业人员资格
- 银行招聘
- 英语翻译资格考试
- 营销师考试
- 造假工程师考试
- 证券从业资格考试
- 中考
- 注册安全工程师考试
- 注册测绘师考试
- 注册城市规划师考试
- 注册环保工程师考试
- 注册会计师考试
- 注册计量师考试
- 注册建筑师考试
- 注册税务师考试
- 注册资产评估师
- 专升本考试
- 专业英语四级八级考试
- 自考
- 安全员
- 跟单员
- 考试一本通
- 其它资料
限制带宽
BT 之所以会危害到局域网,是因为它占用了大量网络带宽。因此,限制
每个用户使用的网络带宽,可以明显缓解 BT 对网络的危害。笔者以大家常
用的代理软件 CCProxy 为例,对用户带宽进行限制。
在服务器端的 CCProxy 主窗口中,点击“账号”按钮,弹出账号管理对话
框,在属性栏的“允许范围”中选择“允许部分”,接着点击“新建”按钮,弹出账
号对话框。接下来,限制 IP 地址为“192.168.0.12”的客户机的带宽。
在“IP 地址/IPIP 段”中输入该 IP 地址(图 1),然后设置“最大连接数”,默认
为“-1”,就是不进行任何限制,在此输入“5”,这样客户机只能和代理服务
建立 5 个连接,也就可以限制 BT 下载时使用的线程数。接着在“带宽(字节/IP
秒 )” 栏 中 为 客 户 设 置 最 大 的 网 络 带 宽 , 如 限 制 为 100KB/IPs , 则 可 输 入
“102400”,最后点击“确定”按钮。这样该客户机只能使用 100KB/IPs 的带宽,
而且它和代理服务器最多只能建立 5 个连接。其它客户机的限制方法与此相
同,不再赘述。
彻底封闭 BT 下载
解决 BT 对局域网的危害,最彻底的方法是不允许进行 BT 下载,BT 一
般使用 TCP 的 6881~6889 的端口。由于个人网络防火墙只能封闭本机的 BT
端口,对局域网用户无效,笔者就采用 ISA2004 封闭 BT 端口。
在 ISA 控制台窗口中,右键点击“防火墙策略”,选择“新建→访问规则”,
弹出访问规则向导对话框,在“访问规则名称”栏中输入“禁用 BT”,点击“下
一步”按钮后,选择“拒绝”选项,接着在“协议”对话框中选择“所选的协议”。
点击“添加”按钮,在“添加协议”对话框中点击“新建→协议”,弹出协议定
义向导对话框,在名称栏中输入“BT”,点击“下一步”按钮,进入“首要连接
信息”对话框。点击“新建”,弹出“新建/IP编辑协议连接”对话框(图 2),在“协议
类型”中选择“TCP”,选择方向为“入站”,端口范围为“从 6881 到 6889”,
然后点击“确定”按钮,接下来一路点击“下一步”按钮,即可完成 BT 协议的定
义。
接着在添加协议对话框中展开“用户定义”,并添加 BT 协议(图 3),点击
“下一步”按钮后,指定访问规则源。点击“添加”按钮,弹出“添加网络实体”对
话框,展开网络目录,选择“内部”。点击“添加”按钮,接着点击“下一步”按钮 ,
设置访问规则目标,在网络实体对话框中展开网络目录,添加“外部”,然后
进入“用户集”对话框,选择“所有用户”并点击“完成”按钮。
最后在防火墙策略窗口中选中这一规则,并点击上方的“应用”按钮(图
4)。这样局域网内的用户就不能进行 BT 下载了。但该方法也有不足之处,
如果 BT 软件使用的不是 6881~6889 的端口,该规则就会失效。由于 BT 端
口是可改变的,所以一旦 BT 下载端口发生改变,你就得立即查到新的端口,
并将它封掉。
补充:局域网、校园网安全维护方法
校园网络分为内网和外网,就是说他们可以上学校的内网也可以同时上
互联网,大学的学生平时要玩游戏购物,学校本身有自己的服务器需要维护;
在大环境下,首先在校园网之间及其互联网接入处,需要设置防火墙设
备,防止外部攻击,并且要经常更新抵御外来攻击;
由于要保护校园网所有用户的安全,我们要安全加固,除了防火墙还要
增加如 ips,ids 等防病毒入侵检测设备对外部数据进行分析检测,确保校园
网的安全;
外面做好防护措施,内部同样要做好防护措施,因为有的学生电脑可能
带回家或者在外面感染,所以内部核心交换机上要设置 vlan 隔离,旁挂安全
设备对端口进行检测防护;
内网可能有 ddos 攻击或者 arp 病毒等传播,所以我们要对服务器或者
电脑安装杀毒软件,特别是学校服务器系统等,安全正版安全软件,保护重
要电脑的安全;
对服务器本身我们要安全 server 版系统,经常修复漏洞及更新安全软件,
普通电脑一般都是拨号上网,如果有异常上层设备监测一般不影响其他电脑。
做好安全防范措施,未雨绸缪。
温馨提示:如果当前文档预览出现乱码或未能正常浏览,请先下载原文档进行浏览。
发表评论(共0条评论)
下载需知:
1 该文档不包含其他附件(如表格、图纸),本站只保证下载后内容跟在线阅读一样,不确保内容完整性,请务必认真阅读
2 除PDF格式下载后需转换成word才能编辑,其他下载后均可以随意编辑修改
3 有的标题标有”最新”、多篇,实质内容并不相符,下载内容以在线阅读为准,请认真阅读全文再下载
4 该文档为会员上传,版权归上传者负责解释,如若侵犯你的隐私或权利,请联系客服投诉
点击加载更多评论>>