iptables扼杀/减慢P2P

是否有可能使用iptables减缓/节制P2Pstream量。

我在一个Linuxnetworking上运行IPtables,这是一个通往内部networking的网关。 完全阻止P2P似乎相当困难。

所以我在考虑是否有办法减慢速度,这样对用户来说就变得没用了,也节省了带宽。 谷歌search告诉我,这可能是通过使用connlimit /极限突发这样做,但我找不到详细的写在这? 任何iptables专家都可以使用P2Pstream量的特定特性来帮助解决这个问题。 这也将与encryptionP2P工作吗?

网关后面可能有50到100台机器。

OpenDPI , L7filter和IP2P块P2P。 还有,6969号码6880-6890号docker。 您可以通过connlimit或tc将stream量设置为高端口(> 20000)。