J'ai référencé un ancien article externe de Cisco sur la façon de bloquer le trafic torrent Bit référencé en ligne ici
Cette procédure que j'ai trouvée ne fonctionne que 50% du temps.
Je trouve le blocage de ports spécifiques au bit torrent, et faire le regex fonctionne, il n'attrape tout simplement pas tout le trafic.
object-group service bit-torrent-services tcp-udp
port-object eq 6969
port-object range 6881 6999
et
regex bit-torrent-tracker ".*[Ii][Nn][Ff][Oo]_[Hh][Aa][Ss][Hh]=.*"
Quelqu'un a-t-il plus d'expressions régulières à jour pour trouver du trafic bit torrent? Ou est-ce que ce sont les limites de l'ASA en ce moment?
Réponses:
<joke> Débranchez-le </joke>
Les clients Bittorrent peuvent (et utilisent) des ports aléatoires. Le blocage des ports communs ne fera qu'encourager les utilisateurs à passer à différents ports. De plus, le trafic inter-clients prend en charge le chiffrement depuis quelques années maintenant - à l'origine comme moyen de limiter les interférences des FAI - rendant le trafic ptp réel méconnaissable.
La recherche de "info_hash" dans la communication client-tracker, bien que quelque peu efficace, est également facilement vaincue. (tor, ssl, vpn, etc.) Il ne fait rien non plus pour arrêter les essaims sans tracker (DHT), l'échange de pairs (PEX), le protocole de tracker UDP ...
Si vous avez réussi à tuer 50%, comptez-vous chanceux. C'est un jeu de whack-a-mole que vous ne pouvez pas gagner.
la source
Configurez-le en mode proxy transparent pour tous les protocoles d'application pris en charge et n'autorisez que les connexions proxy. Tout protocole inconnu échouerait, y compris BitTorrent. Le tunnelage SSL pour BitTorrent est impossible, donc HTTPS n'est pas un trop gros trou. En gros, laisser passer toute connexion routée qui n'a pas été approuvée par L7 laissera BitTorrent passer à travers.
la source
L'une des solutions consiste à évaluer le trafic Torrent limite en créant un ensemble spécifique de liste de contrôle. Port Soure et IP de destination (vos pools IP).
Exclure les ports pour les services communs comme RDP (Remote Desktop 3389), VNC, HTTP 8080 (remplacer 80)
la source