Per bloccare il peer to peer ci sono due strade differenti:

  1. bloccare tutto e concedere l’accesso a pochi servizi scelti (http, smtp, pop3 etc)
  2. far passare tutto ciò che non è p2p

La soluzione più rapida e meno onerosa in termini di risorse è la prima.

Purtroppo però ci sono servizi che si basano su porte non standard che devono essere accessibili e quindi, sarebbe un impresa non da poco aggiungere le porte suddette alla nostra white list.

Esistono però soluzioni software in grado di riconoscere traffico p2p ed eventualmente bloccarlo.

La più valida da me provota è l7-filter.

(continua…)