Who 悄悄偷走了我的流量……

简介:

 

我和限速之间的纠缠(三)

                                  ------Who悄悄偷走了我的流量……

前一篇文章《我和限速之间的纠缠》里提到了迅雷占用上传带宽的行为,这篇文章,我将以实际案例分析迅雷抢占上传流量的种种罪行。

首先,我们以一台电脑为例,为了说明问题,我们首先在cmd窗口下通过ipconfig命令查看一下电脑的IP地址。

clip_image002

关闭迅雷等bt软件,然后通过一些流量监控软件或者路由器上自带的软件进行查看这台电脑目前的流量行为。发现上传和下载数据流量很小(入方向总流量是下载,出方向总流量是上传,目前这条线路走的是4M,测试损耗下来上下行的峰值是460KB/S)

clip_image004

除此之外,我还安装了一款查看进程、网络连接……的软件,名叫ESET SysInspector,这款软件是ESET NOD32配套的一款免费软件,使用起来还是蛮方便的(上一任主管给介绍的,呵呵),可以查看电脑目前的整体健康状态,那些程序或者进程输入正常,那些不属于等等。在迅雷没有开启的情况下,可以通过网络连接查看到TCP连接和UDP连接没有什么异常情况。

clip_image006

clip_image008

接下来我们打开迅雷,不要做任何设置即可(众所周知,普通客户、家庭客户只知道安装迅雷,却从来不知道做速率的限制,而迅雷刚安装上下载模式是“高速下载模式”,连接数默认为256个)。

clip_image010

打开迅雷之后,不需要下载,等上大概3-5分钟,在去查看这台电脑的流量,可以发现其上传速率出奇的高。大部分是以UDP报文的形式向外发送。理论上可以达到450KB/S左右,由于其它一部分带宽被别人占用,所以速率一直保持在250KB/S,很可怕。

:只要你前期下载过很多常用的软件就会存在上传的流量。

clip_image012

在看看TCP连接和UDP连接,发现会出现好多迅雷的连接。坦白地说,这不就是一台迅雷服务器麽?

clip_image014

clip_image016

也可以通过系统命令netstat -nab查看所有连接的详细信息。

clip_image018

clip_image020

那么既然迅雷不停地上传,那有没有什么解决办法呢?

方法一、下载完软件或者电影后,记得关闭迅雷,用的时候在打开。其次开机的时候设置不自动启动,可以通过开始—运行---msconfig命令将迅雷进程关闭。

方法二、进入网络设置将“最大上传速度改成1KB/S”,也可以将连接数设置小一点,不过设置小了同样也会影响下载。

clip_image022

设置完成之后,过上3-5分钟,可以查看到迅雷的上传流量还是存在,不过已经很小了。

clip_image024

方法三、网上看到的四大方法,主要是针对cid_store.dat,貌似不行。大家可以测试测试。

1,迅雷所有的下载数据都存储在“C:\Windows\system32\cid_store.dat”文件中,每次下载完成之后只要删除该文件就可以让迅雷找不到下载资源信息,从而阻止迅雷偷偷上传。

2,删除cid_store.dat文件之后,在“C:\windows\system32”目录中新建一个名为“cid_store.dat”的文件夹,这样迅雷无法创建任务记录文件,自然不会偷偷上传。

3,如果磁盘是NTFS格式,可以删除cid_store.dat的所有继承权限来防止cid_store.dat的生成。

4,下载时候把文件统一放在某个文件夹中,下载完成后就将文件移走或者更改名称,迅雷找不到文件也就不会进行上传。

方法四、也是网上的一些方法,通过防火墙或者路由器上做ACL策略限制迅雷的端口。这个据我分析,外部连接到这台电脑的迅雷软件上进行下载,这台电脑提供给外部的端口都是千变万化的,根本没有一个标准端口。还有一点,我们平时在公司的防火墙或者路由器上做的策略限制迅雷的一些标准端口难道真的能限制住么。P2P下载并不是在一台“服务器”上下载,而是在N台下载过的电脑上下载。而N台电脑提供的迅雷端口貌似都是随机生成的,这怎么限制呢?难上加难啊!

上面的方法也只能单台解决问题,并不能大面积的解决。如何解决呢???

:其实现在很多p2p软件都存在这样的情况,有些是光明正大的上传,比如说360安全卫士,可以查看到那些软件在上传,流量是多少;而有些什么都看不到,比如说迅雷,根本就不知道在上传什么,如果上传的是我们电脑的隐私呢?这个谁也不好说。还有一点,公司里申请了光纤或者ADSL,假如上传不做限速,那么我敢打赌,只要是多个迅雷开着,那么大家就别想发邮件了,尤其是ADSL线路,也就那么点上传带宽。大家有没有更好的解决方案呢?期待中……



本文转自凌激冰51CTO博客,原文链接:http://blog.51cto.com/dreamfire/380676,如需转载请自行联系原作者

相关文章
|
监控 安全 网络协议
服务器中毒了——菜是原罪
服务器中毒了——菜是原罪
服务器中毒了——菜是原罪
|
云安全 安全 索引
周杰伦等名人网站频被挂马 粉丝上网需警惕
据瑞星“云安全”系统监测,4月28日,“周杰伦中文网”、“中国保险网”、“玉林百科”等网站被黑客挂马,用户浏览这些网站后,会感染木马病毒:Trojan.DL.Win32.Undef.dyf(安德夫木马下载器),导致用户个人信息被盗。
961 0
|
监控 安全
春节临近一票难求 谨防票务网站“挂马”
随着春节的临近,辛苦工作一年的人们都期待着回家过年与亲人团聚,由于通过正常购票渠道往往是“一票难求”,很多旅客都会到各大票务网站和论坛上查看和寻找车票转让信息,而这一契机也被病毒作者所瞄准,纷纷利用各种方式在网站上挂马,疯狂传播病毒。
950 0
|
安全
端午临近 民俗网站被黑客盯上
农历五月初五端午节,是我国夏季最重要的民间传统节日。至今仍流传了许多在端午驱邪、解毒、求平安的习俗。眼看端午将近,金山毒霸云安全中心却监测到,与端午民俗相关的网站相继被黑客挂马。关注端午节的用户一旦浏览,将面临不可预知的安全威胁。
791 0
|
安全
“极品时刻表”被挂马 已有6万网民遭攻击
3月9日,瑞星“云安全”系统提供的数据表明,网民中流行的“极品时刻表”软件被黑客挂马,截至发稿时为止,瑞星已拦截到66757人次网民遭到攻击。 瑞星安全专家表示,极品时刻表内嵌的网页被黑客植入木马,当用户使用该软件查询列车车次时,就会遭到攻击。
972 0
|
安全
金山毒霸周预警:“毒缰绳”绑上热门软件一夜毒28万台
6月29日,金山毒霸云安全中心发布周(6.29-7.5)病毒预警,本周一款危险病毒“毒缰绳”极为猖獗,病毒通过捆绑一些热门软件混入用户电脑,一旦运行起来就会下载各类木马程序,用户一定要小心防范。 金山毒霸反病毒专家李铁军介绍,“毒缰绳”是一款木马下载器,主要借助网页挂马传播,并依靠系统存在的安全漏洞实现自动运行,下载一些其他的木马和病毒程序,对用户造成非常大的侵害。
1048 0