克服P2P封鎖:通訊協定表頭加密

看板P2PSoftWare作者 (yes)時間18年前 (2007/12/19 07:27), 編輯推噓18(18012)
留言30則, 20人參與, 最新討論串1/3 (看更多)
克服P2P封鎖:通訊協定表頭加密 目前最有效的P2P封鎖技術,主要是透過Layer 7 Filter來進行的。 從前的封鎖策略,俗稱「擋Port」,是從P2P程式慣常使用的Port來下手。 這種稱為L3 Filter的做法,因為太好破了,所以P2P軟體都用亂數Port的現在,沒有什麼 鬼用@@。 但是L7 Filter就不一樣了。 L7是網路架構中的應用層。簡單的說,每個應用程式丟出去的封包, 在Header的部份都有一些不同的特徵。 譬如說打開IE上網,傳出去的封包裡會寫使用HTTP協定;開PCMan掛B,封包裡會標使用 TELNET協定。 BT跟eMule的封包,也有他們自己的特徵。L7就靠這些表頭特徵擋你… 這個就猛多了,擋死人不償命。 也難怪到處出現什麼ISP阻擋p2p軟體的新聞,L7 Filter的確是很有效的可行方式。 但是面對這個Filter,現在常用的幾大BT軟體,也漸漸有對策了。 就是所謂的「表頭加密」。 如果你的手邊有0.60版以後的Bitcomet,1.3版以後的uTorrent,或是Azureus。 只要把協定加密(Protocol Encryption)功能打開, 傳出去的封包,開頭就是加密過後的亂碼。 加密後L7 Filter就分不這出是哪個程式丟的封包,只好乖乖讓你過關囉。 另外,加密需要雙方的Client軟體都一起支援…所以速度依然不會如之前理想。 BT方面如此,但是另一大系統的eMule,卻已經宣布,他們將不會支援協定加密的功能。 所以在過濾裝置下的機器,只好乖乖地捨棄它了…(真的是一個檔都抓不到,超慘的) 這邊有一小段對BT表頭壓縮的評論。 補註:Bitcomet使用的加密是PHE系統,uTorrent與Azureus是PE/MSE系統。 兩者本不相通,但是在Bitcomet0.63版出現後,似乎已經改為與後者相容的格式。 簡單的說,只要雙方都使用最新版的話,應該不必擔心相容問題。 被擋P2P的話,打開就對了。 -- 穿不穿耳洞(是我的耳朵)交幾個朋友(是我時間多) 熱心乾脆去指揮交通 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 122.121.67.115

12/19 07:47, , 1F
騾子真的挺慘的~快被渴死啦~
12/19 07:47, 1F

12/19 08:46, , 2F
我的網路只開放幾個常用port給我而已 囧
12/19 08:46, 2F

12/19 10:25, , 3F
有人可以給一下emule不會支援加密的消息來源出處嗎??
12/19 10:25, 3F

12/19 12:10, , 4F
只有驢子抓的到冷門檔 真希望能開發封包加密 哭哭
12/19 12:10, 4F

12/19 12:53, , 5F
有沒有可能偽裝封包呀 = =
12/19 12:53, 5F

12/19 12:54, , 6F
謝謝您的分享,想請教一下,加密協定那,要選啟用or強制
12/19 12:54, 6F

12/19 12:56, , 7F
另外,傳入的封包,是否也要選也加密好,謝謝
12/19 12:56, 7F

12/19 13:02, , 8F
我是用utorrent的,就是,允許連入的非加密連接,是否要
12/19 13:02, 8F

12/19 13:03, , 9F
要勾好
12/19 13:03, 9F

12/19 13:12, , 10F
各種方法都試了,還是連不上,唉,學校封的真徹底
12/19 13:12, 10F
iceryu:轉錄至看板 TTU-I91A 12/19 14:04

12/19 14:12, , 11F
照這樣說的話~~能開啟最好全部人都開起囉???
12/19 14:12, 11F

12/19 17:40, , 12F
沒錯 大家都開啟比較好
12/19 17:40, 12F

12/19 17:43, , 13F
eMule的模糊協定應該就是加密吧?
12/19 17:43, 13F

12/19 20:46, , 14F
那為何我的uTorrent1.61還是tracke跟使用者都連不上呢?
12/19 20:46, 14F

12/19 22:57, , 15F
自己寫的? 有來源嗎?
12/19 22:57, 15F

12/19 23:16, , 16F
我也在猜測eMule的模糊協定應該就是加密
12/19 23:16, 16F

12/19 23:35, , 17F
請教 如果eMule有加密,那為何學校還是擋的下來呢?
12/19 23:35, 17F

12/20 00:17, , 18F
因為eMule不完全是全程加密…KAD則是"未加密"…>"<
12/20 00:17, 18F

12/20 00:18, , 19F
很無聊的查了一下封包才發現的…
12/20 00:18, 19F

12/20 00:19, , 20F
模糊協定僅支援連Server/Client,透過KAD的就未加密
12/20 00:19, 20F

12/20 04:25, , 21F
以前112模糊連線可破封鎖 現在也無效了
12/20 04:25, 21F

12/20 15:20, , 22F
請問.BT如果有加密.那學校怎麼檔?加密被破解可能嗎?
12/20 15:20, 22F

12/20 19:31, , 23F
請問一下,如果是用BitSpirit這軟體,需要修改哪些地方比較好?
12/20 19:31, 23F

12/20 19:32, , 24F
先謝謝版上各位高手大大了!希望有人可以抽空回答我的問題! :)
12/20 19:32, 24F

12/20 23:00, , 25F
對於學校限制似乎沒什麼用:(
12/20 23:00, 25F

12/21 20:39, , 26F
BitSpirit一樣有加制加密的選項,打開就好了
12/21 20:39, 26F

12/23 12:38, , 27F
學校超機車的..想自己另外簽一條網路進來不知道可不可以
12/23 12:38, 27F

12/23 12:38, , 28F
爛學校
12/23 12:38, 28F

12/30 17:09, , 29F
樓上可以不讀阿 撲
12/30 17:09, 29F

03/13 21:24, , 30F
住校又不是為了要抓危法的東西
03/13 21:24, 30F
文章代碼(AID): #17Q5Tfka (P2PSoftWare)
文章代碼(AID): #17Q5Tfka (P2PSoftWare)