Who 悄悄偷走了我的流量……

简介:

 

我和限速之间的纠缠(三)

                                  ------Who悄悄偷走了我的流量……

前一篇文章《我和限速之间的纠缠》里提到了迅雷占用上传带宽的行为,这篇文章,我将以实际案例分析迅雷抢占上传流量的种种罪行。

首先,我们以一台电脑为例,为了说明问题,我们首先在cmd窗口下通过ipconfig命令查看一下电脑的IP地址。

clip_image002

关闭迅雷等bt软件,然后通过一些流量监控软件或者路由器上自带的软件进行查看这台电脑目前的流量行为。发现上传和下载数据流量很小(入方向总流量是下载,出方向总流量是上传,目前这条线路走的是4M,测试损耗下来上下行的峰值是460KB/S)

clip_image004

除此之外,我还安装了一款查看进程、网络连接……的软件,名叫ESET SysInspector,这款软件是ESET NOD32配套的一款免费软件,使用起来还是蛮方便的(上一任主管给介绍的,呵呵),可以查看电脑目前的整体健康状态,那些程序或者进程输入正常,那些不属于等等。在迅雷没有开启的情况下,可以通过网络连接查看到TCP连接和UDP连接没有什么异常情况。

clip_image006

clip_image008

接下来我们打开迅雷,不要做任何设置即可(众所周知,普通客户、家庭客户只知道安装迅雷,却从来不知道做速率的限制,而迅雷刚安装上下载模式是“高速下载模式”,连接数默认为256个)。

clip_image010

打开迅雷之后,不需要下载,等上大概3-5分钟,在去查看这台电脑的流量,可以发现其上传速率出奇的高。大部分是以UDP报文的形式向外发送。理论上可以达到450KB/S左右,由于其它一部分带宽被别人占用,所以速率一直保持在250KB/S,很可怕。

:只要你前期下载过很多常用的软件就会存在上传的流量。

clip_image012

在看看TCP连接和UDP连接,发现会出现好多迅雷的连接。坦白地说,这不就是一台迅雷服务器麽?

clip_image014

clip_image016

也可以通过系统命令netstat -nab查看所有连接的详细信息。

clip_image018

clip_image020

那么既然迅雷不停地上传,那有没有什么解决办法呢?

方法一、下载完软件或者电影后,记得关闭迅雷,用的时候在打开。其次开机的时候设置不自动启动,可以通过开始—运行---msconfig命令将迅雷进程关闭。

方法二、进入网络设置将“最大上传速度改成1KB/S”,也可以将连接数设置小一点,不过设置小了同样也会影响下载。

clip_image022

设置完成之后,过上3-5分钟,可以查看到迅雷的上传流量还是存在,不过已经很小了。

clip_image024

方法三、网上看到的四大方法,主要是针对cid_store.dat,貌似不行。大家可以测试测试。

1,迅雷所有的下载数据都存储在“C:\Windows\system32\cid_store.dat”文件中,每次下载完成之后只要删除该文件就可以让迅雷找不到下载资源信息,从而阻止迅雷偷偷上传。

2,删除cid_store.dat文件之后,在“C:\windows\system32”目录中新建一个名为“cid_store.dat”的文件夹,这样迅雷无法创建任务记录文件,自然不会偷偷上传。

3,如果磁盘是NTFS格式,可以删除cid_store.dat的所有继承权限来防止cid_store.dat的生成。

4,下载时候把文件统一放在某个文件夹中,下载完成后就将文件移走或者更改名称,迅雷找不到文件也就不会进行上传。

方法四、也是网上的一些方法,通过防火墙或者路由器上做ACL策略限制迅雷的端口。这个据我分析,外部连接到这台电脑的迅雷软件上进行下载,这台电脑提供给外部的端口都是千变万化的,根本没有一个标准端口。还有一点,我们平时在公司的防火墙或者路由器上做的策略限制迅雷的一些标准端口难道真的能限制住么。P2P下载并不是在一台“服务器”上下载,而是在N台下载过的电脑上下载。而N台电脑提供的迅雷端口貌似都是随机生成的,这怎么限制呢?难上加难啊!

上面的方法也只能单台解决问题,并不能大面积的解决。如何解决呢???

:其实现在很多p2p软件都存在这样的情况,有些是光明正大的上传,比如说360安全卫士,可以查看到那些软件在上传,流量是多少;而有些什么都看不到,比如说迅雷,根本就不知道在上传什么,如果上传的是我们电脑的隐私呢?这个谁也不好说。还有一点,公司里申请了光纤或者ADSL,假如上传不做限速,那么我敢打赌,只要是多个迅雷开着,那么大家就别想发邮件了,尤其是ADSL线路,也就那么点上传带宽。大家有没有更好的解决方案呢?期待中……



本文转自凌激冰51CTO博客,原文链接:http://blog.51cto.com/dreamfire/380676,如需转载请自行联系原作者

相关文章
|
云安全 安全 索引
周杰伦等名人网站频被挂马 粉丝上网需警惕
据瑞星“云安全”系统监测,4月28日,“周杰伦中文网”、“中国保险网”、“玉林百科”等网站被黑客挂马,用户浏览这些网站后,会感染木马病毒:Trojan.DL.Win32.Undef.dyf(安德夫木马下载器),导致用户个人信息被盗。
961 0
|
监控 安全
春节临近一票难求 谨防票务网站“挂马”
随着春节的临近,辛苦工作一年的人们都期待着回家过年与亲人团聚,由于通过正常购票渠道往往是“一票难求”,很多旅客都会到各大票务网站和论坛上查看和寻找车票转让信息,而这一契机也被病毒作者所瞄准,纷纷利用各种方式在网站上挂马,疯狂传播病毒。
949 0
|
安全
金山毒霸周预警:“毒缰绳”绑上热门软件一夜毒28万台
6月29日,金山毒霸云安全中心发布周(6.29-7.5)病毒预警,本周一款危险病毒“毒缰绳”极为猖獗,病毒通过捆绑一些热门软件混入用户电脑,一旦运行起来就会下载各类木马程序,用户一定要小心防范。 金山毒霸反病毒专家李铁军介绍,“毒缰绳”是一款木马下载器,主要借助网页挂马传播,并依靠系统存在的安全漏洞实现自动运行,下载一些其他的木马和病毒程序,对用户造成非常大的侵害。
1048 0
|
安全
网银安全恐慌“后遗症”凸显 肉鸡检测器下载量近百万
4月8日,记者从金山毒霸客服中心了解到,近段时间,用户对网银安全问题尤为关注。大量用户表示对网银的安全性表示担忧,网银安全恐慌“后遗症”显现。 据了解,央视今年3•15晚会曝光了受到木马攻击的“肉鸡”电脑,用户网上银行账号受到威胁之后,“肉鸡”一词就以迅雷不及掩耳之势传遍了全国。
957 0
|
安全
McAfee:僵尸网新威胁远甚Conficker
相对于日益增长的僵尸网络、病毒和蠕虫感染网络来说,已经引发数次安全事件的Conficker蠕虫只是小虾米罢了。据安全厂商McAfee周二发布的一份报告显示,自一月份起网络犯罪分子通过一系列新的恶意软件已经劫持了1200万新的电脑,相对于2008年来说该数字增长了50%。
894 0
|
安全
木马病毒节日活跃 过年上网提防“四害”
    长假前后历来是木马病毒的高发期。随着亲友间联系、网络购物等日渐活跃,木马病毒也乘虚而入。360安全专家表示,当前木马病毒传播主要有4种方式,广大网民在上网时要特别加以提防。     钓鱼网站“偷梁换柱”。
1151 0
|
安全 JavaScript
手机上网:警惕流量“黑洞”
本文讲的是手机上网:警惕流量“黑洞”,在“2017年第二季度IT威胁演进”研究报告中,我就发现在前20名移动恶意软件程序排名中,有几种常见的木马程序,都在使用WAP计费从用户窃取资金。WAP计费是一种移动支付形式,可以将费用直接从用户手机账单中扣除,所以攻击者不需要盗窃受害者的用户名和密码。
1848 0
|
安全
《权力的游戏7》泄漏事件续集:黑客要求数百万美金的赎金
本文讲的是《权力的游戏7》泄漏事件续集:黑客要求数百万美金的赎金,最近闹得沸沸扬扬的HBO遭黑客组织入侵事件又有了新的进展,黑客组织放出了第三批文件,这其中包括公司高管一个月的电子邮件,以及即将于8月13日播出的 《权力的游戏》第七季第五集的详细剧集。
1809 0

热门文章

最新文章