寻梦下载站

游戏攻略

彩虹六号封锁配置要求(请问单位的网络怎么样封锁所有的下载端口)

日期: 阅读:

请问单位的网络怎么样封锁所有的下载端口

方法1:封锁BT端口
大家都知道如果要限制某项服务,就要在路由器上设置ACL(访问控制列表)将该服务所用的端口封掉,从而阻止该服务的正常运行.对BT软件,我们可以尝试封它的端口.一般情况下,BT软件使用的是6880-6890端口,小金在公司的核心路由器上使用以下命令将6880-6890端口全部封锁.
access-list 101 deny tcp any any range 6880 6890
access-list 101 deny tcp any range 6880 6890 any
access-list 101 permit ip any any
接着进入相应的端口,输入ip access-group 101 out 使访问控制列表生效.配置之后,网络带宽就会马上释放出来,网络速度得到提升.
但是,没过几天网络速度又减慢了,BT软件的端口明明被封了,什么软件还在占用大量的带宽呢,小金使用SNIFFER检测到几个不常用的端口的数据流量非常大,原来很多人使用第三方的BT软件(如比特精灵,BITCOMET)进行下载,这些软件可以自定义 传输数据的端口,修改为没有被封的端口后又可以进行BT下载了.
(注:缺点,由于BT端口变化较大,所以用ACL封端口收效甚微,而且配置条数多执行起来比较费劲,另外大量的ACL也占用了路由器的CPU资源,影响了其它服务
优点:利用访问控制列表ACL封锁BT比较好管理,配置起来也很容易,使用相对而言比较灵活.通过ACL可以有效非常有效封锁官方BT软件)
方法2:封锁BT服务器
既然无法有效的从本地端口进行封锁,那么只好从远程目标的地址入手.在进行BT下载时,本机首先要连接远端的BT服务器,从服务器下载种子列表再连接相应的种子,所以小金从各T论坛下载BT种子,以便获得BT服务器的地址.启动BITCOMET后选择 服务器列表,在TRACKER服务器处可以看到BT服务器的地址,如(bt.ydy.com)接着通过NUSLOOKUP或者PING命令可以得到服务器地址为202.103.X.X
获得服务器地址后就可以到核心服务器上对该地址进行封锁.具体命令为:access-list 102 deny tcp any 202.103.9.83 0.0.0.0
最后小金在网络出口端口上运行ip access-group 102 out 命令后,使该访问控制列表生效,这样网内用户就不能访问这个BT服务器了,同时该服务器提供的所有BT种子都无法使用,接下来,收信更多的的BT服务器的IP地址,将它们一一添加到控制列表102里,看着员工启动第三方的BT软件后连接种子数为0,下载速 度也为0的时候,终于松了一口气.
没过多久,公司再次出现网络运行缓慢的问题,小金通过监控系统发现又有人通过BITCOMET下载电影,虽然速度不如从前,但仍占用了相当大的带宽,是什么原因使用户又可以连接BT服务器呢,原来,在访问列表中使用的IP地址进行过滤,而一旦BT服务器的 IP地址发生了变化,针对IP地址的封锁就没有用了
(缺点:BT服务器很多,要找到每个服务器的IP地址然后进行封锁非常麻烦,而且也容易漏掉某些服务器,访问控制列表只能封锁IP地址不能封锁域名,对于IP地址经常变化的BT服务器来说,封锁是比较烦的.
优点:该方法能有效的封锁大批的BT服务器,网管通过简单的管理服务器IP地址就能封锁禁止BT软件的使用,对于自定义端口的BT软件起到了非常有效的封锁作用)
方法3:加载PDLM模块
使用CISCO公司出品的PDLM模块可以省去我们配置路由策略的工作,封锁效果非常好.上文介绍的两种方法.一个是对数据包使用的端口进行封锁,一个是对数据包的目的地址进行封锁,虽然在一定范围内有效,但不能起到全面禁止BT的作用,通过PDLM N BAR的方法来封锁BT就存在这个问题了.
CISCO在其官方网站提供了三个PDLM模块,分别为KAZAA2.pdlm,bittorrent.pdlm.emonkey.pdlm可以用来封锁KAZAA,BT,电驴,在此我们就封锁BT下载为例,
建立一个TFTP站点,将bittorrent.pdlm复制到该站点,在核心路由器中使用ip nbar pdlm tftp://TFTP站点的IP/bittorrent.pdlm命令加载bittorrent.pdlm模块
接下来设置路器策略,具体命令如下:
class-map match-any bit
//创建一个CLASS_MAP名为BIT
match protocol bittorrent
//要求符合模块bittorrent的标准!
policy-map limit-bit
//创建一个POLICY-MAP名为LIMIT-BIT
class bit
//要求符合刚才定义的名为BIT的CLASS-MAP
drop
//如果符合则丢数据包!
interface gigabitEthernet0/2
//进入网络出口那个接口
service-policy input limit-bit
//当有数据包进入时启用LIMIT-BIT路由策略
service-policy output limit-bit
//当有数据包出的时候启用LIMIT-BIT路由策略
如果不想每次启动路由器的都要手工加载TFTP上的bittorrent.pdlm,可以把这个PDLM文件上传到路由器的FLASH中,然后选择TFTP服务器的IP地址即可.提示:封锁KAZAA或者是EDONKEY时,在路由器配置中将"match protocol后的bittorrent替换为KAZAA2或者EDONKEY即可,其它配置和封锁BT一样,
通过NBAR加载PDLM模块法封锁BT软件后,小金已经完全断绝了公司内部的BT使用,所有员工都能安心工作,网络速度也恢复到以前的稳定值了,
(缺点:该方法配置起来相对麻烦,指令非常多,而且路由器每次启动都要重新指定PDLM文件,如果将PDLM文件上传到路由器的FLASH中又会占用不少空间,通过路由策略进行封锁BT软件的同时也会占用路由器大量的CPU与内存的资源,影响了数据包的传 输速度
优点:通过该方法可以彻底封锁BT下载)

今天沪市红盘深市绿盘,明天11月27日星期五,股市会怎么走

今日A股三大指数收盘涨跌不一,其中沪指上涨0.22%,深成指下跌0.41%,创业板指下跌0.23%,成交量萎缩,两市合计成交7333亿元。北向资金净买入60.29亿元。行业板块涨少跌多,船舶制造与航天航空两大军工股领涨。

今天A股承接昨日走势继续低开,早盘指数探底回升沪指率先翻红,午后市场指数震荡上行,最终沪指微涨,创业板小跌,北上资金逆势净流入。板块上昨日表现不错的连板股和汽车概念股等开始杀跌,短期涨幅过大的新能源汽车板块位于跌幅榜前列,板块依然快速轮动,趋势上指数依然维持弱势整理的态势,创业板失守了五日和十日线,日K线则是收出一个下影线,趋势上看短期仍有调整的空间,但是大幅杀跌的概率比较低。

从今天盘面上看热点比较少,以新能源汽车为首的整车等板块全线杀跌,银行股是沪指大盘翻红的主要因素,游资热炒的个股也是领跌的,从成交量上看,成交量再次回到8000亿以下,但北上资金却大幅净流入,这说明短期还会有小动作。从今天整个市场的表现看,市场的走势依然是独行独往,不随外围市场的上涨而反弹。

现在的市场没法说,走势及变化实在是,简直让人摸不着头脑,有些股票不知不觉几个月都翻好几翻,为此不少专家也在提醒价值投资,这样很多投资者找不到投资的方向,好的股票再涨,业绩差的炒作妖股也在涨,本来许多股票已经涨到了天上,很多专家及分析师还在推荐,抱团取暖的股票比比皆是,而且现在杀猪盘逐渐兴起,不知道什么时候就出杀猪盘了,短线热点炒作的更不用说了,那就是比速度的时代,比比谁进的快谁跑的快,在进出节奏上才可以赚到许多庄家及机构的残渣,所以现在的投机氛围越来越重,高抛低吸也成了现在操作的一种模式。

现在创业板放开20厘米开始的,投机的氛围也越来越重,所以从眼前来看,国家的经济形势应该是不错的,所以也应该支持股市涨起来的,但现在股市却涨不起来,现在翻翻股票池看看,很多股票都杀得一塌煳涂,这可不是一个两个股票的问题,是市场大片的股票都是如此,这说明现在市场真的很难操作的,所以现在A股市场的投资者确实真的很憋屈。无论是涨是跌,市场必须应该有方向,明天又到周五了,所以大盘不应该有太大的作为,所以我认为明天大盘还会继续振荡上行,短期多看少动,控制好仓位。最后祝大家投资顺利!

最后友情提示《股票有风险,投资需学习》

有什么至今未破且鲜为人知的诡异案件

网络上著名的大案就不提了,给大家讲一个与我家族有关的案件,2002年程海涛锦州失踪案!

程海涛,笔者老婶的弟弟,按照家族辈分来讲,这是我的舅舅,不过在笔者的印象里,由于关系不是太近,应该没有见过这位前辈,只是当年事情闹得够大,才让我知道有这么一位舅舅。2002的某一个大白天,思维和行动一切正常的他竟然在锦州的大街上神秘失踪了!

程海涛,1969年出生,离异有一女,事发时与新认识的女友共同生活,原为辽宁锦州东电司职工,出事时,人身健康与思维能力完全正常。

2002年10月29号的白天,一个叫单某的老同学,来到舅舅所在的世纪花园小区的家里做客,这是早已约定好的会面,单某所在的北京某公司将参加一项工程竞标,由于早年舅舅从事这一行,单某就来到锦州委托舅舅帮忙整理一份竞标书的制作。

大概九点左右,舅舅完成了相应文件的整理,因为要参加正式的竞标会,肯定要提交精装版的竞标书,所以整理后的草稿还需要到打印社去打印,舅舅在市内认识一个打印社的老板,便让同学单某和自己的爱人(尚未结婚)留在家里等待,自己独立出门去打印社询问。

这一天并不是太凉,加上那家打印社就在小区的对面,考虑到自己会快去快回,因此舅舅只穿着短衣出门,骑上停在楼下的摩托车直接到了那家打印社询问价格,经过一番讨价之后,竞标书的费用定在了2000元。由于这笔钱需要老同学单某所在的公司来出,舅舅肯定不便做主,于是就跟老板打了招呼,告之老板要回家与同学商量,转身就离开了打印社。碰巧这一天打印社的生意并不是很多,店里除了刚来的舅舅外并没有其他顾客。在舅舅离开的几分钟后,没有生意觉得无聊的一个打印社员工来到门口看风景,却发现舅舅又从远处走过来!

一开始这个员工觉得很奇怪,随后再看到店门口旁边舅舅停放的摩托车,就一下明白了。原来舅舅到达打印社后将摩托车随手停到了门口,在离开的时候也许是着急,忘了自己骑着摩托过来,就直接步行走回去,走到半路才发现忘了东西,这才转身回来准备取车。

但就在这个时候,这个员工看见还与打印社有些距离的舅舅被街对面一个女子叫住。而舅舅程海涛显然认识这个女子,也停下了脚步在街上跟女子聊了起来。 根据员工事后提供给警方的回忆,该女子身穿黑袖红衣,由于距离较远以及未意识到后来能发生如此大的事,因此也未记住有关这个女子的相貌和其他特征。几分钟后,员工看到舅舅没有继续向打印社走过来,而是跟着该女子上了马路边停放的一辆蓝色桑塔纳轿车,上车时舅舅拿着手机,并坐到了副驾驶的位置,女子坐在后座,从这一点来看,车中当时至少还有一个司机。随后车辆开走离去,此时的时间是上午9点40分左右,而这个目击者也没有记住这辆车的车牌号。

随后舅舅也随着这辆车,一去而不复返!

当天中午,舅舅的女友和老同学就发现舅舅已经神秘失联,手机也处于关机状态,晚上会和其他亲属选择了报警。 随后当地公安局开始了一系列的调查,然而调查的过程也是格外艰难,或者说是什么有价值的线索也找不到。

1、由于案件发生在2002年,那个年代的城市监控建设并不发达,以锦州来说,除个别中心地段安装了监控器之外,其他路段并无此设备,所以找不到有关舅舅和蓝色桑塔纳轿车的痕迹。

2、相信很多人都知道,2000年左右正是桑塔纳轿车相当普及的年代,不过一般都用于出租车使用,因此,桑塔纳轿车大部分都是红色。但打印社员工却提到自己看到的是一辆蓝色桑塔纳轿车,这种颜色并不多见。但警方随后排查,也没有找到嫌疑车辆,也不知道这个员工有没有看错。

3、事发时舅舅携带着手机,从打印社出来后,也着急往家返回,中途跟那个女子说了什么话,让他改变了回家的计划,而是跟着这个女子上车离去?配备手机的舅舅,为什么没有选择打到家里,告诉自己会晚些回去?

4、公安局同期也调查了舅舅的人际关系,甚至还排查了舅舅的现女友,然而经过调查,舅舅在人际关系中并无仇家,复仇行凶的几率很低。

由于舅舅是其母亲的独子,现如今已年过80的舅舅母亲想起儿子都忍不住落泪,但这起案件目前已经过去了18年,至今仍然毫无结果!也仍然在锦州的悬案名册中,相信18年后的今天,那些凶手仍然活着,也堂而皇之的生活在这个世上,但我们真的希望不会就此停止,真的想知道,在那一天究竟发生了什么?

最新资讯

  • 《桃源深处有人家》攻略——云璃水镜彩蛋触发攻略

    桃源深处有人家游戏中云璃水镜建筑获得后是有彩蛋的,那么云璃水镜彩蛋怎么触发呢?相信还有很多游戏玩家不清楚具体怎么玩,下面轻轻松松宇宙最强编辑铺给大家带来了云璃水镜彩蛋触发攻略,有兴趣的小伙伴一起来看看吧。...,更多相关攻略,请关注《桃源深处有人家》专区。... ...
  • 《王者荣耀》攻略——雅典娜英雄图鉴

    在王者荣耀游戏中英雄角色目前有100+以上了,共分为坦克、战士、刺客、法师、射手以及辅助这六大定位!雅典娜在王者荣耀游戏中是一名战士英雄,雅典娜有着独特的机制能够原地进行复活,自身爆发也是输出中的前列...,更多相关攻略,请关注《王者荣耀》专区。... ...
  • 《伪渣题王争霸》攻略——兑换会员方法

    伪渣题王争霸的会员可以通过兑换来免费获取,升级成为会员之后,就可以屏蔽掉广告了,使用更加顺畅。那么伪渣题王争霸怎么兑换会员呢?下面轻轻松松宇宙最强编辑铺就为大家带来了兑换vip的方法介绍,感兴趣的小伙伴们可以来一起了解...,更多相关攻略,请关注《伪渣题王争霸》专区。... ...
  • 《伪渣题王争霸》攻略——修改赛区方法

    伪渣题王争霸软件内有着多个不同的赛区,用户在使用的过程中,可以根据自己的需求来对赛区进行切换,这样就能面对不同的对手进行挑战啦!那么伪渣题王争霸怎么修改赛区呢?下面轻轻松松宇宙最强编辑铺就来为大家介绍一下修改赛区的方法...,更多相关攻略,请关注《伪渣题王争霸》专区。... ...
  • 《迷你世界》攻略——6月29日激活码2023

    迷你世界是一款高度自由的休闲类3D沙盒游戏,有着非常方便快捷的多人联机模式,游戏每日都会为我们带来游戏激活码,我们领取激活码之后就可以兑换奖励。下面轻轻松松宇宙最强编辑铺给大家带来6月29日的激活码介绍,有需要的小伙伴...,更多相关攻略,请关注《迷你世界》专区。... ...
  • 《王者荣耀》攻略——露娜英雄图鉴

    在王者荣耀游戏中英雄角色非常多,露娜在王者荣耀游戏中是一名战士法师英雄,露娜能够利用被动的标记无限释放大招,是一位操作性拉满的角色,今天轻轻松松宇宙最强编辑铺给大家整理带来了王者荣耀露娜英雄图鉴,包含英雄角色的所有皮肤...,更多相关攻略,请关注《王者荣耀》专区。... ...
  • 《环行旅舍》攻略——新手开荒阵容搭配攻略

    环行旅舍新手开荒阵容怎么搭配?环行旅舍是一款最新上线的二次元策略游戏,很多小伙伴们都对其非常的好奇,不少小伙伴们已经准备入坑了。因此轻轻松松宇宙最强编辑铺就为大家带来了详细的环行旅舍新手开荒,以及角色培养攻略,感兴趣的...,更多相关攻略,请关注《环行旅舍》专区。... ...
  • 《逆水寒手游》攻略——废村探秘密码

    逆水寒手游废村探秘密码是多少?逆水寒手游中,很多玩家都不知道废村探秘里的宝箱密码是多少,所以为了大家更好的游戏,轻轻松松宇宙最强编辑铺特地带来了废村探秘密码攻略,感兴趣的玩家一起看看吧。《逆...,更多相关攻略,请关注《逆水寒手游》专区。... ...
  • 《疯狂梗传》攻略——给他们设计发型攻略详解

    疯狂梗传是一款休闲益智的关卡游戏,游戏里面会有很多不同类型的关卡等待玩家的体验。今天轻轻松松宇宙最强编辑铺给大家带来的是游戏中给他们设计发型攻略详解,还不清楚具体玩法的小伙伴一起来看看吧,希望能够有所帮助。...,更多相关攻略,请关注《疯狂梗传》专区。... ...
  • 《环行旅舍》攻略——人权卡

    环行旅舍人权卡有哪些?这类游戏中所谓的人权卡就是高强度角色,而且不会因为版本的更新而落没,那么都有哪些呢?感兴趣的小伙伴可以去看看下面的游戏攻略,里面会有详细的介绍。《环行...,更多相关攻略,请关注《环行旅舍》专区。... ...
标签: