如何追踪某人是否在本地网络中使用 torrent

如何追踪某人是否在本地网络中使用 torrent

我们有一个路由器,我有其接口的管理员密码,因此我可以监控 LAN 活动。但我如何确定某个 IP 后面的某个用户是否在使用 torrent?

路由器运行在 Ubiquiti Networks 的 AirOS 上,使用最新固件(2 周前更新)。

答案1

从路由器上看,这可能有点尴尬,因为如果路由器不支持协议解析(或 L7 过滤),您需要将一些规则放到特定端口/主机(例如 torrent 服务器)上,然后查看它们是否匹配。但这肯定不是这样做的方法,因为它很长,而且不会有完全匹配。

AirOS 具有一些 P2P 阻止功能:检查防火墙策略 -> 高级 -> 您可以禁用一些 P2P 服务。但这些功能非常基础(主要是在 DNS 级别)

最快捷的方法可能是使用数据包嗅探器连接到网络,例如Wireshark已经进行了协议解剖比特流。但这同样取决于 torrent 用户是否仅使用加密对等体或隐藏服务。

相关内容