Есть ли какой-нибудь инструмент для прослушивания битторент-трафика и повторного сбора данных о торренте? Я ищу имена файлов, пиров, адрес трекера, локальный IP-адрес и т. Д. Это чисто академический интерес, в котором все стороны желают принять участие. Я также предполагаю, что торрент-соединения не зашифрованы.
Сетевой анализатор Capsa может группировать соединения по протоколам (включая BitTorrent) и предоставляет большой объем информации, включая пропускную способность, матрицу соединений (для отображения удаленной / локальной сети / однорангового узла) и другие ожидаемые возможности анализа пакетов. Есть учебник Вот.
Чтобы определить, какие имена файлов находятся в торрентах, я бы рекомендовал фиксировать любые запросы к известным трекерам и проверять .torrent
files - я не знаю автоматизированного инструмента для этого. После того, как торрент проанализирован клиентом, он запрашивает фрагменты, а не файлы, поэтому прослушивание BitTorrent-трафика, не зная, с какого торрента он поступает, может быть бесполезным. Есть список 950+ трекеров здесь что вы можете ссылаться на запросы.
Если вы хотите фильтровать запросы или заинтересованы в формировании пакетов L7-фильтр представляет собой фильтр «глубокой проверки пакетов» прикладного уровня для нескольких различных протоколов P2P.
Вот хороший технический документ по BitTorrent.
Матрица соединений Капсы