文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院QQQQ安全如何设置防火墙禁用QQ、MSN等
精品推荐
特别推荐
·揭秘木马是如何盗取QQ密码的
·如何设置防火墙禁用QQ、MSN等
·教你如何轻松找回被盗的QQ密码
·常见QQ聊天网络骗术之防御要点
·QQ空间透明代码
·离线查看QQ聊天记录有新招
·用户防黑宝典 七个小技巧保护QQ密码
·暴光恶意网站 杀机四伏的QQ空间互踩联盟
·QQ防盗措施及解决异常激活的办法
·QQ的黑名单有什么用?
热点TOP10
·QQ密码破解器
·远程破解盗窃QQ密码
·QQ空间最新黄钻皮肤代码
·离线查看QQ聊天记录有新招
·盗QQ号码方法大全
·如何让QQ空间日志摸板等透明?
·教你如何轻松找回被盗的QQ密码
·快速找回QQ密码的新方法
·盗QQ密码-木马GOP
·如何进入QQ空间安全模式

如何设置防火墙禁用QQ、MSN等

日期:2008年6月18日 作者: 查看:[大字体 中字体 小字体]


如何设置防火墙实现禁用QQ、MSN等现在要求禁止内网用户使用QQ、联众等聊天和网游软件的需求逐渐增多,不久前售后工程师就处理了一项此类业务。工程师在处理过程中发现了一些解决方法,现在进行一下总结,希望能供各位同事参考。下面就对这些应用来一一分析。

一、 阻断QQ的连接

新版QQ不仅仅通过UDP方式登录服务器,还能够以TCP方式登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。 sz.tencent.com 61.144.238.145 sz2.tencent.com 61.144.238.146 sz3.tencent.com 202.104.129.251 sz4.tencent.com 202.104.129.254 sz5.tencent.com 61.141.194.203 sz6.tencent.com 202.104.129.252 sz7.tencent.com 202.104.129.253 在阻断8000端口的连接后,发现QQ还会通过udp的8001和tcp的8000、8001端口进行连接。鉴于这些端口目前只有QQ使用,所以可以基于端口来作阻断规则。 在用防火墙阻断以上端口的数据包后,发现QQ还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则,会影响用户的正常上网,所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的QQ服务器: 218.17.217.106 219.133.40.95 219.133.40.97, 219.133.40.157, 219.133.40.177, 219.133.40.73, 219.133.40.189 218.18.95.153 218.17.209.23 202.104.129.253 218.17.209.42 在针对这些IP作阻断规则后,QQ已基本无法登录。 在试验中还发现,QQ安装目录下的Config.db文件,其中记录了QQ服务器的地址,与我们上面找到的完全符合。 因此,在用防火墙阻止用户使用QQ上网时,除了阻止tcp和udp的8000、8001端口外,还需阻断与QQ服务器的连接。下面列举了在试验中找到的和在网上查到的QQ服务器IP: 61.141.194.203 61.144.238.145/146/149/155 61.172.249.135 65.54.229.253 202.96.170.164 202.104.129.151/251/252/253/254 211.157.38.38 218.17.209.23/42 218.17.217.106 218.18.95.153/165 219.133.40. 21/73/89/90/92/95/97/157/177/189(这个网段的服务器地址较多,可以考虑阻断整个网段) 虽然以上方法可以起到阻断QQ连接的作用,但如果腾讯增加新的QQ服务器,QQ也还是可以登录的。另外,用第三方的代理软件如NEC E-BORDER等,支持Anonymous的Socks5代理还是可能绕过去,登陆使用QQ。

二、 阻断MSN的连接

MSN的连接在除使用常规的1863端口外,还会使用7001和80端口,因为这两个端口涉及到其他网络服务的应用,所以也只能采用阻断QQ连接的方法,通过阻断与MSN服务器的连接,来达到用户要求。 以下列举了在试验中找到的服务器IP: 64.4.12.200/201 65.54.194.117 207.46.68.23 207.46.104.20 207.46.107.14/125 207.46.110.27/28/254 经查询,这些服务器IP都是北美地区的。 同样,如微软添加新的MSN服务器或者用户使用代理,还是可以登录MSN。

三、 阻断联众的连接

阻断联众的连接相对来说就比较容易啦。在客户端连接服务器时,首先会与服务器的2000端口建立连接(61.55.138.219:2000)。在连接建立后,会用到服务器的1007、2001、2002、3015端口。 在试验中,只阻断了2000端口的数据包,客户端就已经无法连接服务器了。

四、 阻断可乐吧的连接

可乐吧客户端在连接服务器时,首先要打开可乐吧的主页(www.kele8.com),再通过主页进入游戏大厅,所有只要定义一个URL规则,过滤地址为“*kele8*”即可。

(出处:清风网络学院






上一篇:妙用QQ2005来制作个性化动态论坛签名

下一篇:网管必知之严禁即时通信工具MSN/QQ使用代理 [图]

相关文章:
·如何戳破她的处女膜?(图)
·教你学习如何破解XP登陆密码
·“黑客”教你如何远程控制计算机
·教你如何复制别人的QQ空间
·BIOS中E文對照表+BIOS的设置及其影响
·如何实现局域网打印机共享
·如何刺激女性私处更有效
·如何让Windows桌面图标任我排
·如何显示输入法图标(输入法图标消失)
·将系统装到U盘中 如何自制XP@USB启动盘
相关软件:
·如何安装双系统
·如何加固Windows XP 主机安全
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·如何评估您的商机
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·如何开公司
·零起点教你如何破解软件和制作注册机 and 视频+程序
·BIOS设置全过程视频精讲(配语音讲解)WMV格式
·九种性格:如何跟不同性格的人沟通
·瑞星个人防火墙2008下载版(完全免费)v20.35

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot