在我的办公室阻止 p2p 下载?

1 router p2p block

好吧,我不确定这有多合乎道德,但我已经向超级用户发布了这个问题,一张海报建议我把它移到这里。如果我伤了任何人的心,非常抱歉。

不管怎样,问题来了:

我在第三世界国家的教育办公室工作。我们按兆字节支付互联网费用(别无选择),并且最近使用了令人难以置信的带宽。这是因为办公室工作人员已经发现了p2p共享。据我所知,Limewire 是他们使用的唯一程序,但我相信他们发现更普遍的 bittorrent 世界只是时间问题。

仅使用 linksys 路由器(我可以闪存),有什么办法可以防止办公室通过下载个人物品(违反政策)来破坏我们的带宽上限。

即使是半修复也比没有好。

在获得有关超级用户的一些答案后,一些相关说明:
1) 我无法访问每个人的计算机。
2)欢迎官僚主义!任何人都不能被解雇。无法做出现实的威胁。这比停止 p2p 更深入,但是嘿。你能做什么?此外,没有人在家上网(昂贵!)所以他们相当嗜血。
3)任何解决方案都必须或多或少地自动化。大约 8 个月后,我将离开,办公室仍会希望停止下载。
4) 一个看起来非常吸引人的解决方案(根据用户 skuzzy-delta 的建议)是使用 Tomato 固件来严格降低下载的优先级。不幸的是,我的 linksys wrt54g 对于固件来说太新了……但是 pfsense 或 ddwrt 可以做类似的事情吗?这会是一个好策略吗?

对于它的价值,这里是我关于超级用户的问题的链接:https : //superuser.com/questions/66027/block-p2p-downloading-in-my-office

更新:
1)不能买任何东西。这意味着我无法设置专用服务器。

2)我的linksys是wrt54g cdfe .... v7 ...无法运行ddwrt :-(

Zor*_*che 5

首先,我认为您无法在宽带路由器上做好这项工作。您可能需要考虑设置一个 Linux 机器来充当代理防火墙路由器。另外,如果您在计算机上执行此操作,您可以运行缓存,这将节省您的带宽,因为许多用户访问的页面只需要下载一次。

阻止 P2P 往往会变得非常困难。如今,大多数协议都非常擅长绕过防火墙。

  • 设置默认情况下拒绝任何传出请求的防火墙。是的,这很苛刻,但如果你真的想阻止事情,这是一个廉价的开始方式
    • 您可能需要为网络中托管的任何服务器明确添加规则。
  • 设置一个HTTP代理(例如squid),所有浏览器都使用代理服务器。
  • 订阅黑名单(例如12)服务并确保您禁止任何代理。
  • 设置诸如srg或 sarg 之类的东西来为每个用户/计算机生成关于谁正在访问什么以及他们使用多少带宽的报告。让管理部门能够查看此信息。
  • 使用代理服务器内的控件来限制计算机(squid delay_pools
  • 为受信任的用户设置一个程序来绕过默认的拒绝防火墙策略。(但仍然保留日志)

我知道上面说的很重,但是它会阻塞几乎所有的P2P流量,并且不是特别难实现。

请参阅以下相关问题:


Sco*_*erg 5

我会推荐OpenDNS。您可以通过阻止端口 53 上的 TCP 和 UDP 请求来阻止人们绕过 OpenDNS。
我们在这里使用它,它非常擅长阻止 P2P、社交网络和其他“禁止”站点。
另外,它不需要对路由器的固件进行任何更改。