设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 17|回复: 0

wireshark抓包http流量,搜索ip会话请求频率,分组(访问次数),加黑名单屏蔽transmission v4.1.0、v4.1.1

[复制链接]
 成长值: 789

签到天数: 5249 天

[LV.Master]伴坛终老

发表于 2026/5/19 08:28 | 显示全部楼层 |阅读模式 |Google Chrome 148.0.0.0|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
wireshark抓包http流量,搜索ip会话请求频率,分组(访问次数),加黑名单屏蔽transmission v4.1.0、v4.1.1

本贴用wireshark搜索找出opentracker一直在30秒内请求renew更新的高频请求用户
https://bbs.itzmx.com/thread-116909-1-1.html

由于客户端的定时请求特性,也没办法用黑名单真正的屏蔽他们,始终会收到他们的请求流量,他们并不接受来自tracker服务器响应的更新间隔,唯一能够做的就是对这些客户端拒绝回复响应

先在过滤器搜索http,然后菜单栏导出特定分组,避免数据太多界面卡顿,打开新生成的pacp文件

选择统计,会话,然后选择分组排序(访问次数),然后应用过滤器,展开搜索关键词进行搜索
1.jpg

2.jpg

所有Transmission/4.1.0及后续版本
每20秒请求一次更新
1111.jpg

1112.jpg

1113.jpg

1114.jpg

1115.jpg

1116.jpg

KTorrent/25.4.2
每秒请求5次更新,从抓包上看,并不是一个真实客户端,应该是攻击爬虫
1117.jpg

1118.jpg

anacrolix-torrent/v1.60.1-0.20251217073903-486bcbe758e0
每2秒请求一次,一直在更新、停止,这样循环
1119.jpg

1120.jpg

我翻了一下transmission的仓库,我可以通过抓包数据确定,这个问题是从v4.1.0开始的
https://github.com/transmission/transmission/releases/tag/4.1.0
https://github.com/transmission/transmission/pull/7086
https://github.com/transmission/transmission/issues/7078
https://github.com/transmission/transmission/issues/8399

不过我的服务器能够承受这些请求流量,没有出现announce响应延迟的问题,我就不拉黑transmission了
已知持续不断的大流量ddos影响版本
transmission v4.1.0、v4.1.1
我统计了一会v4.1.0、v4.1.1的renew产生流量,大约1亿请求,浪费1500qps的服务器压力
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2026/5/19 10:12 , Processed in 0.108202 second(s), 21 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表