Hvorfor du ikke kan blokkere BitTorrent på ruteren din

Kan du blokkere eller bremse BitTorrent-trafikk på ruteren din? Det er et spørsmål vi har fått mange ganger. Noen andre som bruker BitTorrent på nettverket ditt kan redusere tilkoblingen din og til og med åpne deg for søksmål. Dessverre er det ingen enkel løsning.

Det er vanskelig å blokkere alt

Det er vanskelig å blokkere noe på hjemmeruternivå. Visst, hvis ruteren din har foreldrekontroll eller andre funksjoner for svarteliste for nettsider innebygd, kan du blokkere individuelle nettsteder. Du kan blokkere facebook.com hvis du ikke vil at noen skal få tilgang til Facebook på nettverket ditt. Men det ville være måter rundt dette gjennom VPN-er og proxyer.

BitTorrent er enda vanskeligere. Det er ikke bare å blokkere et enkelt nettsted – du må blokkere en bestemt protokoll en datamaskin på nettverket bruker for peer-to-peer-kommunikasjon med andre datamaskiner rundt om i verden. Det er ingen bryter du kan trykke for å blokkere bare én type trafikk, og BitTorrent har utviklet seg for å gjøre dette enda vanskeligere.

BitTorrent unngår blokkering og struping

BitTorrent-protokollen har hatt et mål malt på ryggen i store deler av historien. Til og med internettleverandører som Comcast har gjort alt de kan strupe BitTorrent-trafikken, bremse protokollen for kundene deres. Det er derfor ingen overraskelse at BitTorrent gradvis har utviklet seg til å være mye vanskeligere å blokkere og strupe. Disse triksene som hjelper BitTorrent med å unngå struping fra Internett-leverandører, vil også hjelpe den med å unngå blokkering på hjemmenettverket ditt.

  Slik slår du på tofaktorautentisering for Amazon-kontoen din

Du kan ikke bare blokkere BitTorrents porter

Da BitTorrent først ble utgitt i 2001, var standardportene den kjørte på TCP havner 6881 til 6889. Internett-leverandører og andre nettverksleverandører fanget opp. Mange begynte å strupe (bremse) all trafikk ved å bruke disse portene. Noen BitTorrent-sporere har forbudt BitTorrent-klienter som bruker disse portene fra å koble seg til, med tanke på at disse klientene kan redusere den generelle nedlastingshastigheten for svermen.

Selv på den tiden kunne hvem som helst endre porten som ble brukt av deres BitTorrent-klient til en annen og unngå forbudet. Nå er det vanskeligere. Moderne BitTorrent-klienter har ofte innebygde alternativer for å bruke en tilfeldig port, noe som hjelper til med å unngå deteksjon.

I tillegg bruker moderne BitTorrent-klienter en utvidelse kalt DHT («distribuert hash-tabell»), noe som betyr at de ikke engang trenger å stole på en sentralisert tracker som kan blokkeres – de kan utveksle informasjon i en peer-to- jevnaldrende mote. Når du bruker DHT, kommuniserer BitTorrent-klienter over UDP, forhandler og bruker forskjellige porter for hver tilkobling.

  Finn enkle Thanksgiving-oppskrifter med disse appene og nettstedene

Og selv om du kan deaktivere UPnP på ruteren din for å forhindre BitTorrent-klienter fra automatisk å videresende porter for å tillate innkommende tilkoblinger, kan de fortsatt opprette utgående tilkoblinger.

Du kan ikke bruke trafikkinspeksjon på grunn av kryptering

Overfor BitTorrent-klienter som stort sett ikke lenger kjørte på forutsigbare porter, vendte ISPer og andre nettverksoperatører seg til noe som kalles «dyp pakkeinspeksjon.» I stedet for bare å se etter porten som er knyttet til en nettverkspakke og strupe eller blokkere disse pakkene, kan de undersøke alle nettverkspakker for egenskapene til BitTorrent-trafikk, identifisere de pakkene som er knyttet til BitTorrent og strupe eller blokkere disse.

Ikke overraskende førte det til at BitTorrent-protokollen utviklet en annen funksjon: kryptering. Dette kan være kjent som Protokollkryptering (PE) eller Protocol Header Encryption (PHE), avhengig av hvilken BitTorrent-klient du bruker. Dette er designet for å «tilsløre» BitTorrent-trafikk, noe som gjør det vanskeligere for Internett-leverandører og nettverksoperatører å oppdage den BitTorrent-trafikken og utføre trafikkforming på den – med andre ord, noe som gjør det mye vanskeligere for Internett-leverandører å fastsette og bremse BitTorrent-trafikken.

Noen rutere kommer med Quality of Service (QoS)-funksjoner som prøver å identifisere typer trafikk og lar deg begrense dem på nettverket ditt. Som du kanskje forventer, kommer BitTorrents sjonglering av porter og protokollkrypteringsfunksjoner i veien for at hjemmeruteren også identifiserer BitTorrent-trafikk.

  Wi-Fi-kameraer gjør mer enn bare å ta opp video

Hvordan stoppe (eller sakte) BitTorrent på nettverket ditt

Oppsummert er det ingen enkel teknisk løsning. Du vil ikke finne en ett-klikk-knapp som vil deaktivere eller til og med bremse BitTorrent-trafikk på hele hjemmenettverket ditt.

Organisasjoner har noen tekniske alternativer. En organisasjon som kontrollerer arbeidsstasjonene sine kan bruke funksjonalitet for applikasjonshviteliste for å hindre ansatte i å kjøre BitTorrent-klienter på PC-ene sine. En bedrift som er vert for et offentlig Wi-Fi-nettverk, kan prøve å blokkere alt annet enn vanlig nettlesertrafikk.

Hjemme, hvis noen har tilgang til nettverket ditt, kan de gjøre hva de vil. For å sparke alle fra Wi-Fi-nettverket ditt, bare endre passordfrasen, og bare enheter med det nye kan koble til. Du kan blokkere spesifikke enheter fra ruteren din med MAC-adressefiltrering, men dette vil blokkere alle tilkoblinger fra den enheten – BitTorrent så vel som alt annet. Folk med Wi-Fi-passordet ditt kan også komme seg rundt det.

Hvis du har et familiemedlem eller romkamerat som bare fortsetter å torrente og bremse alt, anbefaler vi å hoppe over den tekniske løsningen og be dem slutte. Hvis du er bekymret for at de bremser nettverket ditt, kan du be dem angi hastighetsgrenser for opplasting og nedlasting i BitTorrent-klienten.

Hvis du har en ruter med Quality of Service-funksjoner, kan du ikke nødvendigvis bremse bare BitTorrent-trafikken. Du kan imidlertid konfigurere ruteren til å deprioritere all trafikk fra enhetene du vet er BitTorrenting og prioritere all trafikk fra andre enheter som er enklere på nettverket ditt. Se ruterens dokumentasjon for mer informasjon.