Proč nemůžete blokovat BitTorrent na vašem routeru

Můžete blokovat nebo zpomalit provoz BitTorrent na vašem routeru? To je otázka, kterou jsme dostali mnohokrát. Někdo jiný, kdo používá BitTorrent ve vaší síti, může zpomalit vaše připojení a dokonce vás vystavit soudním sporům. Bohužel neexistuje žádná jednoduchá oprava.

Blokování čehokoli je obtížné

Blokování čehokoli na úrovni domácího routeru je obtížné. Jistě, pokud má váš router vestavěnou rodičovskou kontrolu nebo jiné funkce pro zařazení na černou listinu webových stránek, můžete blokovat jednotlivé webové stránky. Pokud nechcete, aby měl někdo ve vaší síti přístup k Facebooku, můžete facebook.com zablokovat. Ale existovaly by způsoby, jak to obejít prostřednictvím VPN a proxy.

BitTorrent je ještě obtížnější. Není to jen blokování jedné webové stránky – museli byste zablokovat konkrétní protokol, který počítač ve vaší síti používá pro komunikaci typu peer-to-peer s ostatními počítači po celém světě. Neexistuje žádný přepínač, kterým byste mohli zablokovat pouze jeden typ provozu, a BitTorrent se vyvinul, aby to bylo ještě obtížnější.

BitTorrent se vyhýbá blokování a omezování

Protokol BitTorrent měl po většinu své historie na zadní straně namalován cíl. Dokonce i poskytovatelé internetových služeb, jako je Comcast, vyšli vstříc omezte provoz BitTorrentu, zpomalení protokolu pro své zákazníky. Není tedy žádným překvapením, že BitTorrent se postupně vyvinul tak, že je mnohem těžší jej blokovat a utahovat. Tyto triky, které pomáhají BitTorrentu vyhnout se omezení ze strany ISP, mu také pomohou vyhnout se blokování ve vaší domácí síti.

  5 rozšíření Gnome Shell pro zlepšení vašeho Linuxového desktopu

Porty BitTorrentu nemůžete jen tak zablokovat

Když byl BitTorrent poprvé vydán v roce 2001, standardní porty, na kterých běžel, byly TCP porty 6881 až 6889. Chytili se poskytovatelé internetových služeb a další poskytovatelé sítí. Mnoho z nich začalo omezovat (zpomalovat) veškerý provoz pomocí těchto portů. Některé sledovače BitTorrentu zakázaly klientům BitTorrent, kteří používají tyto porty, aby se připojovali, s odůvodněním, že tito klienti by mohli zpomalit celkovou rychlost stahování roje.

Dokonce i v těch dnech mohl kdokoli změnit port používaný jeho klientem BitTorrent na jiný a vyhnout se zákazu. Teď je to složitější. Moderní klienti BitTorrentu mají často vestavěné možnosti použití náhodného portu, což pomáhá vyhnout se detekci.

Kromě toho moderní klienti BitTorrentu používají rozšíření nazvané DHT („distribuovaná hashovací tabulka“), což znamená, že se ani nemusí spoléhat na centralizovaný sledovač, který lze zablokovat – mohou si vyměňovat informace v peer-to- vrstevnická móda. Při použití DHT komunikují BitTorrent klienti přes UDP, vyjednávají a používají různé porty pro každé připojení.

  Jak hrát Metro Exodus na Linuxu

A i když můžete na svém routeru deaktivovat UPnP, abyste zabránili klientům BitTorrent v automatickém předávání portů pro umožnění příchozích připojení, stále mohou vytvářet odchozí připojení.

Nemůžete použít dopravní kontrolu kvůli šifrování

Tváří v tvář klientům BitTorrent, kteří již většinou neběželi na předvídatelných portech, se poskytovatelé internetových služeb a další síťoví operátoři obrátili na něco, čemu se říká „hloubková kontrola paketů“. Namísto pouhého zjišťování portu spojeného se síťovým paketem a omezování nebo blokování těchto paketů by mohli zkoumat všechny síťové pakety z hlediska charakteristik provozu BitTorrent, identifikovat ty pakety spojené s BitTorrentem a omezovat nebo blokovat je.

Není překvapením, že to vedlo protokol BitTorrent k rozšíření další funkce: šifrování. To může být známé jako Protokol šifrování (PE) nebo Protocol Header Encryption (PHE), v závislosti na tom, kterého BitTorrent klienta používáte. To je navrženo tak, aby „zamotalo“ provoz BitTorrentu, což znesnadnilo poskytovatelům internetových služeb a provozovatelům sítí detekovat tento provoz BitTorrent a provádět na něm tvarování provozu – jinými slovy, pro poskytovatele internetových služeb je mnohem obtížnější zachytit a zpomalit provoz BitTorrentu.

Některé směrovače jsou dodávány s funkcemi Quality of Service (QoS), které se pokoušejí identifikovat typy provozu a umožňují vám je omezit ve vaší síti. Jak byste mohli očekávat, žonglování BitTorrentu s porty a funkcemi šifrování protokolů také překáží vašemu domácímu routeru, který identifikuje provoz BitTorrent.

  Co jsou počítačové porty? Vstupní a výstupní rozhraní v počítačových sítích

Jak zastavit (nebo zpomalit) BitTorrent ve vaší síti

Stručně řečeno, neexistuje jednoduché technické řešení. Nenajdete tlačítko na jedno kliknutí, které deaktivuje nebo dokonce zpomalí provoz BitTorrentu v celé vaší domácí síti.

Organizace mají určité technické možnosti. Organizace, která ovládá své pracovní stanice, by mohla využít funkci whitelistingu aplikací, aby zabránila zaměstnancům spouštět BitTorrent klienty na jejích počítačích. Podnik, který provozuje veřejnou síť Wi-Fi, by se mohl pokusit blokovat vše kromě standardního provozu při procházení webu.

Pokud má někdo doma přístup k vaší síti, může si dělat, co chce. Chcete-li všechny vyhodit z vaší sítě Wi-Fi, stačí změnit její přístupovou frázi a připojit se budou moci pouze zařízení s novou. Pomocí filtrování MAC adres můžete blokovat konkrétní zařízení ze svého routeru, ale tím zablokujete všechna připojení z tohoto zařízení – BitTorrent i vše ostatní. Lidé s vaší přístupovou frází Wi-Fi by to také mohli obejít.

Pokud máte člena rodiny nebo spolubydlícího, který neustále torrentuje a vše zpomaluje, doporučujeme přeskočit technické řešení a požádat ho, aby přestal. Pokud se obáváte, že zpomalí vaši síť, požádejte je, aby ve svém BitTorrent klientovi nastavili limity rychlosti nahrávání a stahování.

Pokud máte router s funkcemi Quality of Service, nemůžete nutně zpomalit pouze provoz BitTorrentu. Můžete však nakonfigurovat router tak, aby upřednostnil veškerý provoz ze zařízení, o kterých víte, že používají BitTorrenting, a upřednostnil veškerý provoz z jiných zařízení, která jsou ve vaší síti jednodušší. Další informace naleznete v dokumentaci k routeru.