如果将 BitTorrent 跟踪器放置在任意服务器上,托管它的人是否能够访问它所跟踪的文件?(假设他们无法获取 .torrent 文件)。
据我所知,他们不能。但如果能确定就好了。感谢您的意见。
答案1
是的,他们可以很容易地下载文件,如果它是一个民众通过创建磁力链接
(magnet:?xt=urn:btih:[种子哈希]&tr=[跟踪器网址]) 并使用任何 torrent 客户端。
如果创建种子时未将其标记为私人种子(民众)torrent文件的重要部分(信息字典),可以通过对等端发送元数据文件的扩展 - BEP9
即使将其标记为私人,也存在少量泄露风险,因为有些客户端不会在私人种子上停用 BEP9。例如:Vuze <=5.1.0.0
也可以通过使用修改后的 torrent 客户端下载 torrent,而无需访问元数据作为“blob”,方法是使用反复试验并猜测片段大小和片段数量。“blob”将包含 torrent 中连接在一起的所有文件,但会遗漏文件名。
他们甚至不需要访问服务器。只要访问服务器的互联网连接并监听(未加密的)流量即可获得 torrent 哈希值。