Сколько uTorrent клиентов работает в сети?

У меня есть маршрутизатор, через который 10 пк соединены для выполнения Интернета, почти весь ПК имеют uTorrent. Я хочу обнаружить это, как в uTorrent многого ПК работает за один раз.

Есть ли любой путь или инструмент, через который я могу обнаружить это.

Спасибо

2
задан 25.05.2010, 18:40

5 ответов

Как соединение маршрутизатора к набору ПК?
Если это - единственная ссылка, которую маршрутизатор позволит Вам зеркально отражать,
можно выполнить эти пакеты через фильтр класса Фырканья для обнаружения подписей БитТоррента.
Если Вы не можете зеркально отразить порт, можно все еще включить 3 концентратора порта для 'касаний' трафика для Фырканья.

Исходные IP-адреса для соответствующих пакетов укажут на использование БитТоррента в целом (если Вы будете знать его uTorrent, у Вас есть соответствие; но, в целом я думаю, что Вы хотите знать, используется ли какое-либо bittorrent приложение на тех ПК).

Это будет пассивной проверкой - Вам не нужен доступ к ПК, и те пользователи ПК не будут знать, что Вы проверяете.
Идя один шаг вперед, если Вы сохраняете Фырканье встроенным (не на зеркальном пути), можно также заблокировать (большинство) операции БитТоррента.

После того как/Если Вы устанавливаете такую систему, можно усилить ее для большого количества других проверок безопасности
(просто считайте немного больше Фырканья).

2
ответ дан 08.12.2019, 05:56

Я не думаю, что можно сделать это, по крайней мере, не анализом сетевого трафика.

Большинство клиентов БитТоррента позволяет устанавливать случайные порты и использовать шифрование при обмене данными.

Ваша единственная надежда осуществляет сниффинг для обмена данными со средствами отслеживания. Если Вы удачливы, и это оказывается регулярным незашифрованным HTTP, Вы могли бы сделать предположения на основе этого.

1
ответ дан 08.12.2019, 05:56

Можно использовать полное сканирование nmap для определения, какие порты открыты и слушают. Если хост слушает на высоких портах, это мог бы быть utorrent, проверить utorrent документы на то, какие порты он обычно выбирает, iirc они вокруг 40k-50k.

Примеры:

Просканируйте один хост, даже если он не отвечает на ping:

nmap -sS -P0 -p 1-65535 192.168.0.12

Просканируйте все хосты, которые отвечают на ping:

nmap -sS -p 1-65535 192.168.0.0/24

Вышеупомянутый пример предполагает, что Ваша сеть находится в 192.168.0.0/24 подсети. Если Вы знаете IP рассматриваемого ПК, подаете команду весь IP, который сохранит Вас много времени. См. страницу справочника nmap для дальнейшей ссылки.

Когда Вы нашли открытые порты, я предполагаю, что Вы могли проверить, что это на самом деле - работа utorrent их:

telnet hostip openport

Это, конечно, также предполагает, что машины выполняют и имеют выполнение utorrent, когда Вы сканируете, для регулярных проверок Вы могли сделать сценарий пакетной обработки из вышеупомянутых команд и затем произвести его результат в файл.

Когда я думаю об этом, я уверен, что существует больше корректных путей. Выполненный rflow на Вашем маршрутизаторе и ntop на Вашем компьютере, например.

1
ответ дан 08.12.2019, 05:56

Помимо пакетного сниффинга в Вашей сети, Вы могли включить веб-интерфейс uTorrent во всех них. Затем движение к http://192.168.1.10:8080/gui, где 192.168.1.10 IP-адрес Вашего компьютера, даст Вам ключ к разгадке, работает ли веб-интерфейс... Если это, uTorrent - также.

0
ответ дан 08.12.2019, 05:56

Да я предполагаю, что Вы могли использовать wireshark для этого.

1
ответ дан 08.12.2019, 05:56

Теги

Похожие вопросы