瀏覽單個文章
tbsky
Junior Member
 

加入日期: Jan 2002
文章: 863
引用:
作者shukae
TCP/IP 主要是以 port 和 IP 位址來連線
不可能知道client 連線的AP是哪一支
舉例來說, 如果要登入SMTP伺服器, 也可以用 telnet ipaddress 25
被登入的伺服器壓根就不知道到底是 outlook 還是 telnet 程式連線的

其實流量控制都是以QoS加上一些廠商自行研發的程式來做啦
以TCP/IP來說, client端一個連線就對應一個port
如果流量控制程式寫得好, 其實可以針對連線的port和時間加流量來管制P2P
不過反制的方法就如我上面所講, 把P2P軟體設計成web server一樣
而且port就給他走80/443, 到時候網路上就一大堆web server, 還偽裝成IIS或Apache
我就不相信這些高價的流量管制硬體有辦法分辨哪一台才是真正的web server


啊..當然有辦法分辨 ap (應該說通訊協定) 啊,不然怎麼能叫做 layer7 的機器呢?
只看得懂 ip 和 port 那就是 layer4 以下的東西囉..
其實目前 p2p 的封包連免錢的 linux firewall 都看得懂, 檔得掉了
http://rnvs.informatik.uni-leipzig....p/index_en.html
以 linux 的作法來說,把某些關鍵封包丟棄或限速,整個 p2p 的行為就破功了。
我猜想要錢買的東西能力至少也在伯仲之間,甚至更強也是不足為奇的。
以我們目前所用的 p2p 協定來說,換 port 對這些具有 layer7 能力
的東西來說是沒有用的。
舊 2005-03-21, 09:51 PM #70
回應時引用此文章
tbsky離線中