Hvorfor du ikke kan blokere BitTorrent på din router

Kan du blokere eller bremse BitTorrent-trafik på din router? Det er et spørgsmål, vi har fået mange gange. En anden, der bruger BitTorrent på dit netværk, kan sænke din forbindelse og endda åbne dig for retssager. Desværre er der ingen nem løsning.

Det er svært at blokere noget

Det er svært at blokere noget på hjemme-router-niveau. Sikker på, hvis din router har forældrekontrol eller andre funktioner til sortlistning af websteder indbygget, kan du blokere individuelle websteder. Du kan blokere facebook.com, hvis du ikke ønsker, at nogen skal have adgang til Facebook på dit netværk. Men der ville være måder at undgå dette gennem VPN’er og proxyer.

BitTorrent er endnu sværere. Det er ikke bare at blokere et enkelt websted – du bliver nødt til at blokere en specifik protokol, som en computer på dit netværk bruger til peer-to-peer-kommunikation med andre computere rundt om i verden. Der er ingen kontakt, du kan trykke for at blokere kun én type trafik, og BitTorrent har udviklet sig til at gøre dette endnu sværere.

BitTorrent undgår blokering og drosling

BitTorrent-protokollen har haft et mål malet på ryggen i meget af sin historie. Selv internetudbydere som Comcast er gået ud af deres måde drosle BitTorrent-trafikken, bremse protokollen for deres kunder. Det er derfor ingen overraskelse, at BitTorrent gradvist har udviklet sig til at være meget sværere at blokere og drosle. Disse tricks, der hjælper BitTorrent med at undgå regulering af internetudbydere, vil også hjælpe det med at undgå blokering på dit hjemmenetværk.

  Sådan rettes Xbox-fejlen 0x97e107df

Du kan ikke bare blokere BitTorrents porte

Da BitTorrent først blev udgivet tilbage i 2001, var standardportene, den kørte på, TCP havne 6881 til 6889. Internetudbydere og andre netværksudbydere fangede. Mange begyndte at drosle (bremse) al trafik ved at bruge disse porte. Nogle BitTorrent-trackere har forbudt BitTorrent-klienter, der bruger disse porte, i at oprette forbindelse, idet de begrunder, at disse klienter kunne sænke den samlede downloadhastighed for sværmen.

Selv dengang kunne enhver ændre den port, der blev brugt af deres BitTorrent-klient, til en anden og undgå forbuddet. Det er nu sværere. Moderne BitTorrent-klienter har ofte indbyggede muligheder for at bruge en tilfældig port, der hjælper med at undgå registrering.

Oven i det bruger moderne BitTorrent-klienter en udvidelse kaldet DHT (“distribueret hash-tabel”), hvilket betyder, at de ikke engang behøver at stole på en centraliseret tracker, der kan blokeres – de kan udveksle information i en peer-to- peer mode. Når du bruger DHT, kommunikerer BitTorrent-klienter over UDP, forhandler og bruger forskellige porte for hver forbindelse.

  Bedste gratis sFlow-samlere og -analysatorer anmeldt i 2020

Og selvom du kunne deaktivere UPnP på din router for at forhindre BitTorrent-klienter i automatisk at videresende porte for at tillade indgående forbindelser, kan de stadig oprette udgående forbindelser.

Du kan ikke bruge trafikinspektion på grund af kryptering

Stillet over for BitTorrent-klienter, der for det meste ikke længere kørte på forudsigelige porte, vendte internetudbydere og andre netværksoperatører sig til noget, der kaldes “deep packet inspection.” I stedet for blot at tjekke for den port, der er forbundet med en netværkspakke og drosle eller blokere disse pakker, kunne de undersøge alle netværkspakker for egenskaberne ved BitTorrent-trafik, identificere de pakker, der er forbundet med BitTorrent og drosle eller blokere dem.

Ikke overraskende fik det BitTorrent-protokollen til at udvikle en anden funktion: kryptering. Dette kan være kendt som Protokolkryptering (PE) eller Protocol Header Encryption (PHE), afhængigt af hvilken BitTorrent-klient du bruger. Dette er designet til at “tilsløre” BitTorrent-trafik, hvilket gør det sværere for internetudbydere og netværksoperatører at opdage den pågældende BitTorrent-trafik og udføre trafikformning på den – med andre ord, hvilket gør det meget sværere for internetudbydere at fastlægge og bremse BitTorrent-trafik.

Nogle routere kommer med Quality of Service (QoS) funktioner, der forsøger at identificere typer trafik og lader dig begrænse dem på dit netværk. Som du kunne forvente, kommer BitTorrents jonglering af porte og protokolkrypteringsfunktioner i vejen for, at din hjemmerouter også kan identificere BitTorrent-trafik.

  Sådan flyttes Microsoft Authenticator til en ny telefon

Sådan stopper (eller langsom) BitTorrent på dit netværk

Sammenfattende er der ingen nem teknisk løsning. Du finder ikke en knap med et enkelt klik, der vil deaktivere eller endda sænke BitTorrent-trafik på hele dit hjemmenetværk.

Organisationer har nogle tekniske muligheder. En organisation, der kontrollerer sine arbejdsstationer, kunne bruge applikationshvidlistefunktionalitet til at forhindre medarbejdere i at køre BitTorrent-klienter på sine pc’er. En virksomhed, der er vært for et offentligt Wi-Fi-netværk, kan forsøge at blokere alt andet end almindelig web-browsing-trafik.

Derhjemme, hvis nogen har adgang til dit netværk, kan de gøre, hvad de vil. For at sparke alle væk fra dit Wi-Fi-netværk skal du bare ændre dens adgangssætning, og kun enheder med det nye kan oprette forbindelse. Du kan blokere bestemte enheder fra din router med MAC-adressefiltrering, men dette vil blokere alle forbindelser fra den enhed – BitTorrent såvel som alt andet. Folk med din Wi-Fi-adgangssætning kan også komme uden om det.

Hvis du har et familiemedlem eller værelseskammerat, der bare bliver ved med at torrente og bremse alt, anbefaler vi at springe den tekniske løsning over og bede dem om at stoppe. Hvis du er bekymret for, at de bremser dit netværk, så bed dem om at indstille upload- og downloadhastighedsgrænser i deres BitTorrent-klient.

Hvis du har en router med Quality of Service-funktioner, kan du ikke nødvendigvis bremse bare BitTorrent-trafikken. Du kan dog konfigurere routeren til at deprioritere al trafik fra de enheder, du ved er BitTorrenting og prioritere al trafik fra andre enheder, der er nemmere på dit netværk. Se din routers dokumentation for mere information.