這一兩天發現網路有點慢,剛好把NTOP架設起來,利用他來看一下內部網路狀況,發現有一部機器的流量特別大,短短一個半小時就有100MB流量進入,30幾MB送出,想說下載檔案也不會有這麼多MB送出,看一下NAT內Squid紀錄,原來那一個同事都上Kuro的網站,利用Kuro在下載歌曲,下載就算了,最討厭的就是這種軟體還會分享給其他人,每一台電腦既是Server也是Client,而且還會隱藏PORT,變相的利用port80出去,利用NMAP掃電腦port,還看不出他是怎麼走出去的,後來利用tcpdump捉到這一部電腦跟很多不同的電腦利用6699通訊,才用iptables 擋掉,不過聽說Kuro還可以變換不同的PORT,這樣一來不就每天跟他玩捉迷藏,該怎麼做最好呢?
像ICQ之類的都有很多部Server當主機來做通聯,那Kuro有沒有呢?
謝謝