,网际工具   工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛,网际工具
您的位置:Yesky > 软件 > 工具软件 > 正文
设防火墙禁用QQ、MSN和联众游戏
[文章信息]
作者:
时间:2005-05-16
出处:blog
责任编辑:still
[文章导读]
现在要求禁止内网用户使用QQ、联众等聊天和网游软件的需求逐渐增多……
advertisement
专题教程宝典
【软件应用】
【办公软件】
【图形图像】
【网页制作】
【操作系统】
【网络安全】
【程序开发】
【日报周刊】
【多媒体教程】
· 天极软件应用多媒体教程
· 多媒体系列教程:网页设计制作
· Powerpoint动画演示教程连载
· 3DS Stodio Max 宝典
· 修复被禁用的Windows注册表
· 轻轻松松写论文 快快乐乐拿学位
· JBuilder 2005实战JSP开发
· QQ周边软件大杂烩(上)
· 详解Windows系统虚拟内存的应用
· 腾讯TM2005 beta1联合发布
[正文]

天极软件超人气文章TOP10
(3月—4月)

 
1
微软正式发布Win XP 64位系统
2
天极瑞星在线免费查毒专区
3
Win XP系统应用技巧完全手册
4
Windows开机关机故障分析及排除
5
QQ2005提前大揭密
6
抢先试用卡巴斯基 KIS 2006
7
迅雷最新4.5版初体验
8
POPO金币换梦幻变身机会
9
多媒体系列教程:网页设计制作
10
QQ2005beta1十大媒体联合发布

更多精彩文章 尽在天极软件
soft.yesky.com>>>

  现在要求禁止内网用户使用QQ、联众等聊天和网游软件的需求逐渐增多,不久前售后工程师就处理了一项此类业务。工程师在处理过程中发现了一些解决方法,现在进行一下总结,希望能供各位同事参考。下面就对这些应用来一一分析。

  一、 阻断QQ的连接

  新版QQ不仅仅通过UDP方式登录服务器,还能够以TCP方式登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。

  sz.tencent.com 61.144.238.145
  sz2.tencent.com 61.144.238.146
  sz3.tencent.com 202.104.129.251
  sz4.tencent.com 202.104.129.254
  sz5.tencent.com 61.141.194.203
  sz6.tencent.com 202.104.129.252
  sz7.tencent.com 202.104.129.253

  在阻断8000端口的连接后,发现QQ还会通过udp的8001和tcp的8000、8001端口进行连接。鉴于这些端口目前只有QQ使用,所以可以基于端口来作阻断规则。

  在用防火墙阻断以上端口的数据包后,发现QQ还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则,会影响用户的正常上网,所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的QQ服务器:

  218.17.217.106
  219.133.40.95
  219.133.40.97,
  219.133.40.157,
  219.133.40.177,
  219.133.40.73,
  219.133.40.189
  218.18.95.153
  218.17.209.23
  202.104.129.253
  218.17.209.42

  在针对这些IP作阻断规则后,QQ已基本无法登录。

  在试验中还发现,QQ安装目录下的Config.db文件,其中记录了QQ服务器的地址,与我们上面找到的完全符合。

  因此,在用防火墙阻止用户使用QQ上网时,除了阻止tcp和udp的8000、8001端口外,还需阻断与QQ服务器的连接。下面列举了在试验中找到的和在网上查到的QQ服务器IP:

  61.141.194.203
  61.144.238.145/146/149/155
  61.172.249.135
  65.54.229.253
  202.96.170.164
  202.104.129.151/251/252/253/254
  211.157.38.38
  218.17.209.23/42
  218.17.217.106
  218.18.95.153/165
  219.133.40. 21/73/89/90/92/95/97/157/177/189(这个网段的服务器地址较多,可以考虑阻断整个网段)

  虽然以上方法可以起到阻断QQ连接的作用,但如果腾讯增加新的QQ服务器,QQ也还是可以登录的。另外,用第三方的代理软件如NEC E-BORDER等,支持Anonymous的Socks5代理还是可能绕过去,登陆使用QQ。

  二、 阻断MSN的连接

  MSN的连接在除使用常规的1863端口外,还会使用7001和80端口,因为这两个端口涉及到其他网络服务的应用,所以也只能采用阻断QQ连接的方法,通过阻断与MSN服务器的连接,来达到用户要求。

  以下列举了在试验中找到的服务器IP:

  64.4.12.200/201
  65.54.194.117
  207.46.68.23
  207.46.104.20
  207.46.107.14/125
  207.46.110.27/28/254

  经查询,这些服务器IP都是北美地区的。

  同样,如微软添加新的MSN服务器或者用户使用代理,还是可以登录MSN。

  三、 阻断联众的连接

  阻断联众的连接相对来说就比较容易啦。在客户端连接服务器时,首先会与服务器的2000端口建立连接(61.55.138.219:2000)。在连接建立后,会用到服务器的1007、2001、2002、3015端口。

  在试验中,只阻断了2000端口的数据包,客户端就已经无法连接服务器了。 (完)

发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 
,网际工具相关内容,网际工具焦点新闻
  • 绚丽身材!高威达QQ520 MP3重庆有货
  • 北京网通开始禁用BT下载 模式之争浮出水面
  • 草根CIO素描:一位忙于封杀QQ的CIO
  • QQ大盗传播技术分析报告及防范
  • 路由器端QQ封堵方案
  • VC实现光驱、软驱、USB的禁用和启用
  • 如何禁用MSN的文件传输功能?
  • FVD刺激高清碟机加速商业化 抢占商机最重要
  • 3家搜索引擎集体诉讼8848 吕春维未敢出席
  • 杨元庆:没有准备不会获批的备用方案
  • 军队信息化诞生新领域 电子军务呼之欲出
  • 世界经济论坛公布信息化程度全球最新排名
  • 2004政务绩效评估:政府门户尚处于发展阶段
  • 甲骨文出资5.15亿美元 意图收购RetekInc
  • 技术并购:帮你突破传统增长的“天花板”
  • ,网际工具Advertisement

    天极无线
    经典名曲 华语流行 欧美风情 人声音效 原声大碟
    你好周杰伦-安又琪
    直线-张韶涵
    天边-张韶涵
    看我72变-蔡依林
    乱世佳人-Twins
    全世界下雨-张娜拉
    我们的爱-飞儿乐队
    分手快乐-梁静茹
    爱在西元前-周杰伦
    三万英尺-迪克牛仔
    爱如潮水-张信哲
    爱情宣言-齐秦
    寻找玛依拉-刀郎
    驼铃-刀郎
    老鼠爱大米-杨臣刚
    功夫主题曲
    仙剑主题曲杀破狼
    天下无贼片尾曲
    冲动的惩罚-刀郎
    情人-刀郎
    爱情-莫文蔚
    挪威的森林-伍佰
    奔跑 - 羽泉
    因为爱 - 羽泉
      ·时尚女人圈
    ·经典影视专集
    ·美女秀场
    ·美丽大自然专题
    ·流行金曲
    ·科幻电影特区
    | 最新推荐
    ·你好周杰伦
    ·杀破狼
    ·寻找玛依拉
    ·孤单公园
    ·男人海洋
    | 魔术铃声
    ·少女丰胸
    ·少妇丰胸
    ·减肥魔铃
    ·增高魔铃
    ·美容魔铃

    今日报价查询 更多报价