O que é um número de porta bem conhecido de aplicativos P2P?

1

Eu tenho alguns arquivos de rastreamento (truncado tcpdump file) contendo tráfego de uma rede. Eu quero separar pacotes de aplicativos P2P como BitTorrent , Skype , etc.

Alguém tem uma lista de números de porta conhecidos de aplicativos P2P? Eu quero esses números de porta para filtrar pacotes com o aplicativo apropriado.

    
por SuB 14.09.2013 / 14:09

2 respostas

5

Não é tão fácil. Emule costumava usar a porta 4662 para TCP e 4672 para conexões UDP. Eles, assim como todos os outros programas baseados em p2p, incluindo clientes de torrent, começaram a usar a atribuição automática de portas para dificultar o bloqueio de tráfego. Além disso, tanto o emule quanto o torrents vêm usando a criptografia de protocolo há anos, tornando ainda mais difícil usar a inspeção de pacotes para encontrar esses pacotes.

O Skype é especialmente conhecido por passar por firewalls, então não há uma porta real para bloquear aqui, pois ele suporta opções para mover para as portas 80 e 443, se necessário, e você não pode realmente filtrar isso. O Skype também usa criptografia tornando as coisas mais difíceis mais uma vez.

Você precisaria de pacotes de filtro por inspeção de pacotes para ser eficiente aqui, mas como já foi dito, se o cliente usou criptografia, basicamente não há nada que você possa fazer.

    
por 14.09.2013 / 14:17
1

Geralmente, as redes p2p não possuem portas específicas dedicadas e as utilizam dinamicamente, porque as estações finais são conectadas principalmente a várias outras estações finais. Então, eles estão usando as portas do intervalo de portas não conhecidas.

    
por 14.09.2013 / 14:13