p2p終結者

p2p終結者

P2P終結者是由Net.Soft工作室開發的一套專門用來控制企業網路P2P下載流量的網路管理軟體。軟體針對目前P2P軟體過多占用頻寬的問題,提供了一個非常簡單的解決方案。軟體基於底層協定分析處理實現,具有很好的透明性。軟體可以適應絕大多數網路環境,包括代理伺服器、ADSL路由器共享上網,Lan專線等網路接入環境。

基本信息


基本介紹

P2P終結者是由Net.Soft工作室開發的一套專門用來控制企業網路P2P下載流量的網路管理軟體。針對P2P軟體過多占用頻寬的問題,提供了一個非常簡單的解決方案。軟體基於底層協定分析處理實現,具有很好的透明性。軟體可以適應絕大多數網路環境,包括代理伺服器、ADSL路由器共享上網、Lan專線等網路接入環境。

P2P終結者徹底解決了交換機連線網路環境問題,做到真正只需要在任意一台主機安裝即可控制整個網路的P2P流量,對於網路中的主機來說具有很好的控制透明性,從而有效地解決了這一令許多網路管理員都極為頭痛的問題,具有良好的套用價值。

P2P終結者可以控制絕大部分流行的P2P軟體下載,而且P2P終結者開發人員將持續跟蹤最新的P2P下載技術的發展,在發現會對網路正常套用造成較大影響的網路下載技術時,會及時進行軟體升級更新。

功能介紹

頻寬管理、P2P下載管理
您可以為區域網路內主機分別指定最大上下行頻寬,可以有效杜絕因個別主機濫用下載而導致網路中所有主機無法正常上網情況。您可以選擇需要封鎖哪些P2P下載軟體,並把規則指派給對應的主機,那么這些主機就無法再使用這些P2P軟體進行下載。
聊天工具管理、Web網頁管理您可以根據管理需要來靈活選擇需要封鎖哪種聊天工具,軟體支持對QQ、MSN、泡泡、UC和飛信的管理。
您可以設定主機訪問WWW網站時的規則,軟體支持黑名單、白名單,也可以封鎖未經允許私自開設代理的主機。
自定義規則、自定義時間段
軟體針對主機的管理是以規則方式配置,您可以建立、編輯多個控制規則,然後將規則指派給一個主機,也可以將同一規則指派給多個主機。
日流量統計、主機掃描及備註
軟體可以對每個被控主機統計日流量,並在主機列表中顯示;你還可以對歷史日流量進行查詢。

P2P技術

(peer-to-peer,簡稱P2P)又稱對等網際網路絡技術,是一種網路新技術,依賴網路中參與者的計算能力和頻寬,而不是把依賴都聚集在較少的幾台伺服器上。P2P網路通常用於通過AdHoc連線來連線節點。這類網路可以用於多種用途,各種檔案分享軟體已經得到了廣泛的使用。P2P技術也被使用在類似VoIP等實時媒體業務的數據通信中。

優缺點

優點

p2p終結者軟體界面p2p終結者作為一款常見的區域網路控制軟體,基本上已經家喻戶曉,但是該軟體自誕生以來,不知道拖累了多少區域網路的網速,細心的人都會知道,p2p軟體慢慢的已經成為了網際網路的過街老鼠。

缺點

對方主機沒有開啟ARP防火牆,但實際上,任何一款桌面軟體包括360衛士,金山衛士等,默認的都是沒有開ARP防火牆。但是只要對方開啟了ARP防火牆,P2P終結者就無法再進行控制,相反只會增加整個區域網路的負荷。所以而言,想通過P2P終結者控制對方主機的網速基本上是不可能。
軟體通過截獲路由器數據包,修改IP以及MAC快取,達到控制網速的目的,簡單一點去理解的話,P2P終結者就是通過不停的“攻擊”路由器,從而達到控制網速,也正是因為P2P終結者的這種攻擊,導致整個網路的負荷嚴重增加。
經過測試發現:開啟了p2p終結者的區域網路,ping測試結果,有明顯的“掉鏈”現象。p2p終結者已經嚴重的影響了整個區域網路的網速,所以在這裡必須提醒大家,在不使用的情況下,一定要退出該程式。

主要功能

P2P終結者具有以下功能:
支持主流P2P協定控制(Bittorent,BaiduX,PP,Poco,Kamun,Thunder,Kugoo,eMule等)支持P2P下載頻寬限制自定義
支持指定主機全局頻寬限制
主機網路頻寬實時查看功能,可以使網路管理員對網路頻寬使用情況做到一目了然
完全集成一些網路攻擊工具的斷開公網連線功能
隱身功能的開啟隱身功能的開
IP-MAC綁定控制功能網路主機通訊詳細信息(IP報文內容分析)實時查看功能
HTTP下載自定義檔案後綴控制功能
FTP下載限制功能
WWW站點自定義控制功能,支持黑名單、白名單方式
QQ,MSN,PoPo,UC聊天工具控制功能
控制日誌記錄
區域網路非法Sniffer主機檢測功能

竅門

網關及IP衝突設定網關及IP衝突設定

如何防止被限速:

安裝專業防火牆,如瑞星防火牆,360網路防火牆,開啟ARP防火牆,並設定網關欺騙攔截和IP衝突攔截。如有隱身功能最好開啟,防止被P2P終結者掃描到。

爭議

有爭議的功能:
支持絕大多數網路環境
網路結構不需要做任何改動,完美支持ADSL路由器+交換機網路環境
另外,該軟體有一些頗有爭議的功能,比如作為客戶機可以控制其它客戶機的network的套用。
還有不要在同一網路里開兩個p2pover,否則會有IP錯誤
跨網段管理
在實際網路套用中,經常會遇到這樣的情況:某區域網路中同時存在著兩個或兩個以上的網段(即VLAN),各個網段間物理上聯通,但相互之間不能訪問,網路管理員要針對每一個網段單獨進行的管理工作,重複工作量大,而且還增加了開銷。針對這種的情況,聚生網管特別提供了的"透明跨網段管理"這項功能,來幫助網路管理員進行跨網段的管理工作。
巧用P2P終結者限制區域網路的網速。

自定義ACL規則

系統為網管人員提供自定義控制接口-ACL規則設定,通過ACL規則,你可以設定包括IP源地址、IP目標地址、協定號(TCP/UDP)、連線埠範圍等參數的規則,系統將自動攔截符合規則的數據報文,通過使用ACL規則,你可以輕鬆的實現控制功能的靈活擴展。如控制區域網路任意主機IP對任意公網IP的訪問;控制任意的聊天工具、控制任意的網路遊戲……

安全管理

1、IP-MAC綁定
系統支持對區域網路主機進行IP-MAC綁定,一旦發現非法主機,即可以將其隔離網路。
2、嗅探主機掃描
通過使用系統附帶的"反偵聽技術"以及windows的底層分析技術,可以檢測出當前對區域網路危害最為嚴重的三大攻擊工具:如區域網路終結者、網路執法官、網路剪刀手等。
3、主機掃描及備註
軟體掃描出本地網路中所有開機並且聯網的主機,您為每個主機添加備註,方便網路管理。
4、自定義時間段
自己定義規則生效的時間範圍,在正常工作時間和下班業餘時間指派不同的控制規則,達到人性化管理。

常見問題

解決p2p終結者的客戶機不能訪問安裝機的問題其主要原因是因為p2p修改了默認的組Users選項解決方法如下操作
滑鼠右擊我的電腦—管理—計算機管理—本地用戶和組—組—雙擊Users選項—成員里的內容刪除打開添加—高級—立即查找選擇Administrator和Guest—確定—確定—確定,最後重啟生效。
注意:該軟體經網友測試,該軟體由於掛載廣告,某些時候可能會下載非法檔案惡意劫持用戶瀏覽器訪問非法網站。請網友注意使用。

版本更新日誌

2014版本

v4.30[2014-04-12]
*增加流量圖例說明
*程式列表控制增強改進
*更新網卡和軟體特徵庫

2013版本

4.29[2013-11-12]
*修復網卡選擇網卡ID獲取錯誤問題
*更新主機網卡數據
*更新下載軟體特徵庫

2012版本

4.27[2012-12-21]
*最佳化網路引擎
*降低控制時CPU資源占用
*再次最佳化系統資源占用
版本v4.26[2012-09-28]
*更新BT等下載軟體特徵庫
+增加網路控制網卡智慧型選擇提示
*修復頻寬測試工具在網速過大時的計算bug
*最佳化系統資源占用
版本v4.24[2012-07-04]:
*重新調整軟體界面布局
*完善Visa/Win7下程式頻寬表功能
+規則和時間計畫支持雙擊編輯
+主機列表中支持雙擊指定規則
+實時頻寬圖刻度自適應
+增加問題反饋功能
+大幅減少安裝包尺寸
版本4.23[2012-07-04]
*更新網卡地址庫資源
*最佳化網路驅動引擎
*降低控制時CPU資源占用
*增加快速使用嚮導

2011版本

版本4.21[2011-06-15]
*設定標準模式為默認以適應大部分網路環境
*更新網卡地址庫資源
*最佳化軟體代碼,降低資源占用
版本4.21[2011-05-25]
*增強標準模式下軟體限速能力
*調整驅動API調用,提高處理效率
*最佳化軟體代碼,降低資源占用
版本4.19[2011-03-15]
*提升軟體增強模式下的限速能力
*修復軟體退出時可能導致區域網路斷線bug
*修復軟體啟動時可能導致本機斷網bug
*修復報文處理時可能導致緩衝區溢出bug
*最佳化軟體代碼,降低資源占用

2010版本

版本4.18[2011-02-24]
*完善安靜模式對ARP防火牆突破能力
*修復安靜控制模式下一個邏輯bug
*增加無線網卡類型支持
*更新MAC地址廠商資料庫
版本4.17[2011-01-28]
*完善安靜控制模式下控制功能
*完善撥號主機模式下控制功能
*提高對被控機安裝ARP防火牆情況下的限速能力
*增加軟體複雜網路環境下容錯能力
!解決防毒軟體誤報問題
版本4.16[2011-01-19]
*調整函式,解決卡巴斯基防毒軟體誤報問題
+增加對上網環境劃分和自動檢測功能
+增加對控制網卡的自動檢測功能
+劃分三種不同控制模式,提升網路管理能力
+安靜模式使安裝防火牆的主機也可以受控
+全新支持撥號主機作為控制機的網路環境
*完善無線網卡作為控制網卡時的軟體功能
*修復4.15版在IE7環境下崩潰問題
-取消地址欄搜尋最佳化功能
日期:20100821主版本:4.1.4.0
功能更新:
增加升級校驗功能
增加管理網路優先權提升功能
完善網路環境兼容性
日期:20100120主版本:4.1.3.0
功能更新:
修復網卡選擇框無線網卡未加入bug
日期:20100115主版本:4.1.2.0
功能更新:
修復arp防火牆檢測準確性問題
網卡選擇框僅顯示乙太網卡
修複本機報文轉發問題
日期:20100110主版本:4.1.1.0
功能更新:
上下行限速聯動處理,下行超速上行也進行限制
增加測速功能大小檔案兩種方式
增加延時測試
增加網路測試圖表功能
增加使用錄像導航項
增加預置策略

2009版本

日期:20091216
主版本:4.1.0.2
功能更新:
增加本機程式頻寬占用表
增加ARP防火牆檢測功能
修復主機名檢測為localhost問題
支持Win7作業系統
採用winpcap最新4.1.1驅動
日期:20090606主版本:4.0.7.0
功能更新:
增加對校內通的控制
完善P2P下載功能
日期:20090521
主版本:4.0.6.0
功能更新:
緊急修復每日焦點彈出在IE7下導致主程式崩潰問題
日期:20090517主版本:4.0.5.0
功能更新:
修復無法獲取網關MAC地址問題
掃描網路主機時增加提示信息,
增強網路掃描能力
完善P2P工具下載控制
去掉運行時低許可權提示信息
日期:20090301
主版本:4.0.4.1
功能更新:
修復控制發生斷網bug
日期:20090228
主版本:4.0.4.0
功能更新:
增加頻寬測速功能
增加瀏覽器最佳化功能
日期:20090118主版本:4.0.3.0
功能更新:
增加系統配置備份功能
增加系統配置恢復功能
增加每日焦點新聞提示

2008版本

日期:20081214主版本:4.0.2.0
功能更新:
增加主機日流量統計功能
增加主機日流量歷史查詢功能
增加主機備註功能
修復主機修改IP位址列表不能同步更新問題
最佳化軟體代碼,增強穩定性
日期:20081015
版本:4.0.1.0
功能更新:
增加是否啟動反防火牆跟蹤選項,以解決有的網路環境斷網問題
增加新發現主機自動指派規則功能,以實現無人值守環境網路管理
增加對聊天工具-飛信的控制功能
修復關閉軟體或者停止控制時被控主機斷網問題
修復Vista系統運行本機斷網問題
修復超級快搜工具在Firefox瀏覽器下搜尋亂碼問題
日期:20081007
版本:4.0.0.0
功能更新:
4.00版本發布確定是否有人使用P2P終結者等軟體和他的IP
區域網路通訊時使用IP位址表示通訊的發起端和接收端,但當數據真正要發到哪個目的地的時候,還得根據IP位址查到MAC地址,根據MAC地址投遞這個數據才能真正把數據送到。因此,要確認哪個IP是哪個MAC地址所有的,就得維護一張表,這張表就是ARP表。
ARP欺騙的原理就是不停的向區域網路中的主機傳送“我是網關”的ARP欺騙包,這樣在被欺騙主機的arp快取表中就會有“網關ip----攻擊者MAC”這樣一條記錄。因為攻擊者的主機向被欺騙主機傳送過數據包,所以在被欺騙主機的arp快取表中又會有“攻擊者ip--攻擊者MAC”這樣一條記錄。
運行-cmd,在視窗中輸入arp-a,這條命令是查詢系統中快取的ARP表。ARP表用來維護IP位址與MAC地址的一一對應。
如果發現有一條IP所對應的MAC地址和網關IP所對應的MAC地址相同,則這個IP就是那台運行P2P等軟體的主機的IP。
如:InternetAddressPhysicalAddressType
192.168.0.100-01-02-9a-3f-5ddynamic
192.168.0.2500-01-02-9a-3f-5ddynamic
192.168.0.300-e0-33-9b-0f-5cdynamic
此時ip為192.168.0.25的主機就在傳送ARP欺騙包(使用P2P終結者等)。而此時00-01-02-9a-3f-5d則是攻擊者的MAC而不是網關真正的MAC。前面已經說過區域網路通信的原理是根據IP所對應的MAC地址投遞數據,此時網關IP所對應的MAC是攻擊者的MAC,所以數據會傳送到攻擊者的主機上,攻擊者再把數據轉發給網關,所以攻擊者能夠控制每台主機的流量,甚至查看所發的數據。
結合arp-d命令結合起來使用會更準確,arp-d命令是用來清除系統中快取的ARP表。
P2P終結者有一個”反防火牆跟蹤選項“,啟動後會欺騙一些arp防火牆使得這些防火牆提示的攻擊者IP是192.168.***.1(網關IP),而使用這個方法能夠準確得到攻擊者的真實IP。
備註:有些如果不明白,建議先了解一下P2P終結者等軟體(arp攻擊)的原理和區域網路中通信的原理。

相關詞條

相關搜尋

熱門詞條

聯絡我們