设为主页 | 加入收藏 | 繁體中文

如何设置防火墙实现禁用QQ、MSN等

  现在要求禁止内网用户使用QQ、联众等谈天和网游软件的需求逐渐增多,不久前售后工程师就处理了一项此类业务。工程师在处理历程中发明了一些解决方法,现在举行一下总结,盼望能供各位同事参考。下面就对这些应用来逐一阐发。
  一、 阻断QQ的毗连
  新版QQ不仅仅经过UDP方式登录服务器,还能够以TCP方式登录。QQ在毗连时首先向以下七个服务器的8000端口发送udp包。
  >  sz.tencent.com 61.144.238.145
  sz2.tencent.com 61.144.238.146
  sz3.tencent.com 202.104.129.251
  sz4.tencent.com 202.104.129.254
  sz5.tencent.com 61.141.194.203
  sz6.tencent.com 202.104.129.252
  sz7.tencent.com 202.104.129.253
  在阻断8000端口的毗连后,发明QQ还会经过udp的8001和tcp的8000、8001端口举行毗连。鉴于这些端口现在只要QQ使用,所以可以基于端口来作阻断规矩。
  在用防火墙阻断以上端口的数据包后,发明QQ还会经过tcp的80和443端口举行毗连。如果针对这两个端口作阻断规矩,会影响用户的正常上彀,所以只能对服务器的ip地点来作规矩。经过试验发明了以下可经过80和443端口建立毗连的QQ服务器:
  218.17.217.106
  219.133.40.95
  219.133.40.97,
  219.133.40.157,
  219.133.40.177,
  219.133.40.73,
  219.133.40.189
  218.18.95.153
  218.17.209.23
  202.104.129.253
  218.17.209.42
  在针对这些IP作阻断规矩后,QQ已基本无法登录。
  在试验中还发明,QQ安置目次下的Config.db文件,此中记载了QQ服务器的地点,与我们下面找到的完全符合。
  因此,在用防火墙阻止用户使用QQ上彀时,除了阻止tcp和udp的8000、8001端口外,还需阻断与QQ服务器的毗连。下面列举了在试验中找到的和在网上查到的QQ服务器IP:
  61.141.194.203
  61.144.238.145/146/149/155
  61.172.249.135
  65.54.229.253
  202.96.170.164
  202.104.129.151/251/252/253/254
  211.157.38.38
  218.17.209.23/42
  218.17.217.106
  218.18.95.153/165
  219.133.40. 21/73/89/90/92/95/97/157/177/189(这个网段的服务器地点较多,可以考虑阻断整个网段)
  虽然以上方法可以起到阻断QQ毗连的作用,但如果腾讯增长新的QQ服务器,QQ也还是可以登录的。另外,用第三方的代理软件如NEC E-BORDER等,支持Anonymous的Socks5代理还是可能绕过去,登陆使用QQ。
  二、 阻断MSN的毗连
  MSN的毗连在除使用常规的1863端口外,还会使用7001和80端口,因为这两个端口涉及到其他网络服务的应用,所以也只能接纳阻断QQ毗连的方法,经过阻断与MSN服务器的毗连,来到达用户要求。
  以下列举了在试验中找到的服务器IP:
  64.4.12.200/201
  65.54.194.117
  207.46.68.23
  207.46.104.20
  207.46.107.14/125
  207.46.110.27/28/254
  经盘问,这些服务器IP都是北美地域的。
  异样,如微软添加新的MSN服务器大概用户使用代理,还是可以登录MSN。
  三、 阻断联众的毗连
  阻断联众的毗连绝对来说就比较容易啦。在客户端毗连服务器时,首先会与服务器的2000端口建立毗连(61.55.138.219:2000)。在毗连建立后,会用到服务器的1007、2001、2002、3015端口。
  在试验中,只阻断了2000端口的数据包,客户端就已经无法毗连服务器了。
 


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: