信息化 频道

在校园网上和“毒王”过招

  探索科学管理方法

  与MAZE采用内在激励的方式不同,Radware公司技术总监王卓和清华大学信息网络工程研究中心网络运行和服务中心主任王继龙则独辟蹊径。

  常用的控制P2P软件的办法主要有四种,包括阻塞P2P常用端口、使用NAT方法隐藏用户公网IP、阻塞P2P对等体向P2P信息服务节点的通信、限制用户的上行带宽。

  然而,在王卓看来,这些办法都存在或多或少的弊端。第一种方法,在拒绝P2P的同时也拒绝了用户的正常通信要求,而且,对于常时间群体居住的学生们来说,刚遇到端口被封的情况可能会手足无措,但马上就会集体找出对应的办法,学会换用随机端口或专用端口躲避检查。第二种方法导致了NAT穿越技术在P2P软件中广泛应用,留下了极大的安全隐患。第三种方法造成的后果是,P2P对等体开始使用代理服务器躲避检测,也会导致P2P信息服务节点向随机分布和隐藏的方向发展。而限制用户上行带宽的策略则违反了服务条约,而且导致向外网的用户数据请求量增大的问题。

  “对P2P的管理不是只对流量控制就够了,内容管理、服务管理、安全管理、故障管理等都是其中的内容。”王继龙说。他认为,目前的P2P技术和系统还处于一个重应用、轻管理的状况下,而且现在的管理方式比较简陋,往往形成学生们与网管打游击战——你来我躲,你退我进,网管与学生们形成对立,气氛很不和谐,不能达到“以德服人”的境界。“这也是因为缺乏沟通造成的。”王继龙说。

  王继龙提出了一种“P2P联邦”的管理理念。这种理念的基本前提是双方都转变思想,改变以前检测与被检测的关系,形成合作而非对抗。让学生们与网管开诚布公地交换信息,让学生们知道网络中使用者的状态,让网管了解各个IP的活动状态,互相有针对性地使用网络中的信息,把以前封杀与被封杀的关系转变成合作维护网络环境的状态。“这种理念是比较理想化的,而且实际使用中肯定会出现其他问题,就先当作一种可借鉴的思路吧。”王继龙笑着说。

  不仅在教育界,整个社会对P2P是与非的讨论到现在也没有终结,甚至有传闻说北京网通要“禁止BT下载”。“实际上对P2P的管理不应该这么复杂。” 清华大学网络中心陈茂科博士说,“P2P产生的问题其实和互联网的问题是一回事。”不就是担心某些个别人占用了网络资源吗?那就采取“掐大放小”的办法,掐掉流量最大的IP不就可以了吗?

  而且陈茂科认为,校园网也可以采取收费限制流量的方式:对每个IP分配大致平均的流量,超过规定流量就额外付费。即使收费标准只有1M1分钱,相信这种方法也能使学生主动维持流量的平均分配状态。

0
相关文章