P2P应用程序的知名端口号是多少?

P2P应用程序的知名端口号是多少?

我有一些包含网络流量的跟踪文件(截断tcpdump文件)。我想分离 P2P 应用程序的数据包,例如BitTorrentSkype等。

有人有 P2P 应用程序的知名端口号列表吗?我希望这些端口号能够使用适当的应用程序过滤数据包。

答案1

这并不容易。Emule 过去使用端口 4662 进行 TCP 连接,使用端口 4672 进行 UDP 连接。从那时起,它们以及所有其他基于 p2p 的程序(包括 torrent 客户端)都开始使用自动端口分配,以使阻止流量变得更加困难。此外,emule 和 torrent 多年来一直使用协议加密,这使得使用数据包检查来查找这些数据包变得更加困难。

Skype 尤其以能够穿透防火墙而闻名,因此这里没有真正的端口需要阻止,因为它支持在需要时移动到端口 80 和 443 的选项,并且您无法真正过滤掉这些端口。Skype 还使用加密技术,这再次使事情变得更加困难。

您需要通过数据包检查来过滤数据包才能有效,但正如已经说过的,如果客户端使用加密,您基本上无能为力。

答案2

一般情况下,p2p 网络没有专用的特定端口,而是动态使用它们,因为终端站大多连接到多个其他终端站。因此它们使用不为人熟知的端口范围内的端口。

相关内容