千古难题 谁能解决 web服务器登陆不上

现在附上 tcpdump抓下的大约40秒的包(web服务器地址是192.168.8.11) ,望高手帮忙分析下,哪个环节导致访问速度缓慢


QUOTE:
原帖由 chengang0550 于 2008-6-19 09:04 发表
首先非常感谢做如此详细的答复,
我能够理解您说的意思 我做的策略应该就是和你说的是一样的,服务器把80端口访问的都拒绝掉了,内网访问需要加8080 外网用80端口访问来的也被路由器转的8080端口上了,但是感觉 ...

感觉bt虽然在内网,但访问的不是内网的端口,而是外网的端口
防火墙上听说有限制bt的设置,不知道你那防火墙或者路由器上是不是有禁用bt的设置
我的防火墙没有bt限制功能,只有限速功能, 感觉着个bt就像是一陀屎,外面的ip就像是苍蝇,闻到我这有屎香,就都挤破头望我们这钻,结果由于我路由器的引导都跑我WEB服务器里去了.
这个问题我遇到过,原因就是内网有人用bt,bt是p2p的方式,他会主动告诉别人自己的ip(公网的),为了方便破墙,其他的bt都是借道80端口来接头,造成公网的web服务器拥塞。

解决办法么。。。我是没辙。。。严查内网,禁止使用bt...
同病相连啊!!
公司内用BT的多时营销人员(管理人员不敢),老板对业务人员是放纵态度,而且他们都是笔记本,机动性强。拿他们没办法啊?
这个问题引深到网络问题了。是不是要请CISCO 或网络专家来解决哈。

BT 封不住啊。直接在7层限制使用其端口应该就可以了。服务器内核打7层补丁。
我是个小菜  高深的东西搞不懂 ,但我想如果iptables能够识别 "\x13BitTorrent protocolex" 并且可以直接把这样的连接请求拒绝掉,不知道可行不?????
问题还是没解决掉 昨天在公司转了一圈抓了几个迅雷和BT下载的后每人一张200元的负激励, 效果还不错,今天好多了。但是我不知道这样的杀鸡敬猴办法可以凑效多久
回25楼:

虽然是笔记本, 但大家上班用的电脑还是个人固定使用自己电脑的吧?可以在网络交换机上绑定设备的MAC地址和IP,做限制。。。欢迎交流。。
我不信用代理服务器不能限制住!