我已经参考了一篇有关如何阻止Bit torrent流量在线参考的旧的外部Cisco文章,此处
我发现此过程仅在50%的时间内有效。
我发现阻止了特定于torrent的特定端口,并且进行了正则表达式可以正常工作,但它并没有捕获所有流量。
object-group service bit-torrent-services tcp-udp
port-object eq 6969
port-object range 6881 6999
和
regex bit-torrent-tracker ".*[Ii][Nn][Ff][Oo]_[Hh][Aa][Ss][Hh]=.*"
有谁拥有更多最新的正则表达式来查找点种子流量?还是这是ASA目前的限制?
我相信这将是ASA目前的限制。其他UTM设备使用“一个应用程序模块(基于IPS)”并可以成功阻止它。不过,我相信您也可以做到,但是可以使用ASA附带的IPS模块。
—
laf 2013年