通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务
当前位置:首页>>网络安全>>防 火 墙>>正文 新版上线![旧版]
注:打开慢时请稍等
如何设置防火墙实现禁用qq、msn等

http://www.iyit.net  日期:2006-5-8 13:00:31  来源:中国站长学院  点击:
参加讨论】现在要求禁止内网用户使用qq、联众等聊天和网游软件的需求逐渐增多,不久前售后工程师就处理了一项此类业务。工程师在处理过程中发现了一些解决方法,现在进行一下总结,希望能供各位同事参考。下面就对这些应用来一一分析。

  一、 阻断qq的连接

  新版qq不仅仅通过udp方式登录服务器,还能够以tcp方式登录。qq在连接时首先向以下七个服务器的8000端口发送udp包。

  sz.tencent.com 61.144.238.145
  sz2.tencent.com 61.144.238.146
  sz3.tencent.com 202.104.129.251
  sz4.tencent.com 202.104.129.254
  sz5.tencent.com 61.141.194.203
  sz6.tencent.com 202.104.129.252
  sz7.tencent.com 202.104.129.253

  在阻断8000端口的连接后,发现qq还会通过udp的8001和tcp的8000、8001端口进行连接。鉴于这些端口目前只有qq使用,所以可以基于端口来作阻断规则。

  在用防火墙阻断以上端口的数据包后,发现qq还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则,会影响用户的正常上网,所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的qq服务器:

  218.17.217.106
  219.133.40.95
  219.133.40.97,
  219.133.40.157,
  219.133.40.177,
  219.133.40.73,
  219.133.40.189
  218.18.95.153
  218.17.209.23
  202.104.129.253
  218.17.209.42

  在针对这些ip作阻断规则后,qq已基本无法登录。

  在试验中还发现,qq安装目录下的config.db文件,其中记录了qq服务器的地址,与我们上面找到的完全符合。

  因此,在用防火墙阻止用户使用qq上网时,除了阻止tcp和udp的8000、8001端口外,还需阻断与qq服务器的连接。下面列举了在试验中找到的和在网上查到的qq服务器ip:

  61.141.194.203
  61.144.238.145/146/149/155
  61.172.249.135
  65.54.229.253
  202.96.170.164
  202.104.129.151/251/252/253/254
  211.157.38.38
  218.17.209.23/42
  218.17.217.106
  218.18.95.153/165
  219.133.40. 21/73/89/90/92/95/97/157/177/189(这个网段的服务器地址较多,可以考虑阻断整个网段)

  虽然以上方法可以起到阻断qq连接的作用,但如果腾讯增加新的qq服务器,qq也还是可以登录的。另外,用第三方的代理软件如nec e-border等,支持anonymous的socks5代理还是可能绕过去,登陆使用qq


本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:用acl构建防火墙体系
下一篇:管理员的防火墙日志向导
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
如何保护自己的qq号码不被人盗用 拒绝隐私外露—教你彻底隐藏腾讯qq的ip 代挂qq,密码安全吗?
qq病毒查杀实战 利用ip地址欺骗突破防火墙技术解析 深入浅出谈防火墙
防火墙入门:什么是防火墙 防火墙技术发展的三个发展趋势 防火墙的技术与应用-相关知识(4)
防火墙的技术与应用-相关知识(3) 防火墙的技术与应用-相关知识(2) 防火墙的技术与应用-相关知识(1)
防火墙应具备的17个特性 五步学用winxp个人防火墙 对高端防火墙未来发展趋势的探讨
2005年防火墙发展趋势漫谈 谈防火墙固有的安全与效率的矛盾 防火墙常见问题十问十答
部署防火墙策略的十六条守则 瑞星个人防火墙安装与使用(7) 瑞星个人防火墙安装与使用(6)
瑞星个人防火墙安装与使用(5) 瑞星个人防火墙安装与使用(4) 瑞星个人防火墙安装与使用(3)
最新更新 热点排行 推荐新闻
深入浅出谈防火墙
防火墙入门:什么是防火墙
防火墙技术发展的三个发展趋势
防火墙的技术与应用-相关知识(4)
防火墙的技术与应用-相关知识(3)
网站服务器通用和专用保护方法比较分析
网站服务器通用和专用保护方法比较分析
跨站式sql注入技巧
全面解析“网络钓鱼”式攻击
揭开网络钓鱼(phishing)秘密
google hacking的实现以及应用(下)
google hacking的实现以及应用(上)
网络最经典命令行-网络安全工作者的必
刍议ipv6的安全问题
鲜为人知的“windows 2000/xp受限”问
深入浅出谈防火墙
防火墙入门:什么是防火墙
防火墙技术发展的三个发展趋势
防火墙的技术与应用-相关知识(4)
防火墙的技术与应用-相关知识(3)
新开放qq免费挂级网站
免费在qq上看在线电影电视听音乐
免费把qq炫铃设为本机qq的系统提示音
qq珊瑚虫外挂4.0版本发布!
腾讯qq调整升级条件不再诱发网民“通宵
流金岁月!cpu历史上最难忘的十个第一
优秀公益广告作品欣赏(8)
java数据类型转换
qq挂机的n种快速方法
asp自动解压rar文件
巧用photoshop图案工具
用photoshop制成浪漫的“珍珠项链”
第二十章 开发delphi对象式数据管理功
sql简明教程(1)
vbscript和javascript互相调用 
jsp教程(四)-jsp actions的使用
操作系统被入侵后的修复过程
五一别忘电脑防毒 养成良好上网习惯
google对ie浏览器将捆绑搜索功能表担忧
新版上线,今日正式开通!!!
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息