365网址导航,365webs.com 
滚动新闻:     欢迎在本站投放广告!  [admin  2008年1月19日]        
 | 网站首页 | 365职场指南 | 365教育 | QQ聊 | 影视娱乐 | 365格子 | 365网址导航 | 易流分类信息网 | 
您现在的位置: 365网址导航 >> QQ聊 >> QQ资讯 >> QQ黑客基地 >> 文章正文
如何设置防火墙实现禁用QQ、MSN等           
如何设置防火墙实现禁用QQ、MSN等
作者:365webs 文章来源:http://365Webs.com/QQ/ 点击数: 更新时间:2007-12-15 3:29:13
现在要求禁止内网用户使用QQ、联众等聊天和网游软件的需求逐渐增多,不久前售后工程师就处理了一项此类业务。工程师在处理过程中发现了一些解决方法,现在进行一下总结,希望能供各位同事参考。下面就对这些应用来一一分析。

  一、 阻断QQ的连接

  新版QQ不仅仅通过UDP方式登录服务器,还能够以TCP方式登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。

  sz2.tencent.com 61.144.238.146

  sz3.tencent.com 202.104.129.251

  sz4.tencent.com 202.104.129.254

  sz5.tencent.com 61.141.194.203

  sz6.tencent.com 202.104.129.252

  sz7.tencent.com 202.104.129.253

  在阻断8000端口的连接后,发现QQ还会通过udp的8001和tcp的8000、8001端口进行连接。鉴于这些端口目前只有QQ使用,所以可以基于端口来作阻断规则。

  在用防火墙阻断以上端口的数据包后,发现QQ还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则,会影响用户的正常上网,所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的QQ服务器:

  218.17.217.106

  219.133.40.95

  219.133.40.97,

  219.133.40.157,

  219.133.40.177,

  219.133.40.73,

  219.133.40.189

  218.18.95.153

  218.17.209.23

  202.104.129.253

  218.17.209.42

在针对这些IP作阻断规则后,QQ已基本无法登录。

  在试验中还发现,QQ安装目录下的Config.db文件,其中记录了QQ服务器的地址,与我们上面找到的完全符合。

  因此,在用防火墙阻止用户使用QQ上网时,除了阻止tcp和udp的8000、8001端口外,还需阻断与QQ服务器的连接。下面列举了在试验中找到的和在网上查到的QQ服务器IP:

  61.141.194.203

  61.144.238.145/146/149/155

  61.172.249.135

  65.54.229.253

  202.96.170.164

  202.104.129.151/251/252/253/254

  211.157.38.38

  218.17.209.23/42

  218.17.217.106

  218.18.95.153/165

  219.133.40. 21/73/89/90/92/95/97/157/177/189(这个网段的服务器地址较多,可以考虑阻断整个网段)

  虽然以上方法可以起到阻断QQ连接的作用,但如果腾讯增加新的QQ服务器,QQ也还是可以登录的。另外,用第三方的代理软件如NEC E-BORDER等,支持Anonymous的Socks5代理还是可能绕过去,登陆使用QQ。

  二、 阻断MSN的连接

  MSN的连接在除使用常规的1863端口外,还会使用7001和80端口,因为这两个端口涉及到其他网络服务的应用,所以也只能采用阻断QQ连接的方法,通过阻断与MSN服务器的连接,来达到用户要求。

  以下列举了在试验中找到的服务器IP:

64.4.12.200/201

  65.54.194.117

  207.46.68.23

  207.46.104.20

  207.46.107.14/125

  207.46.110.27/28/254

  经查询,这些服务器IP都是北美地区的。

  同样,如微软添加新的MSN服务器或者用户使用代理,还是可以登录MSN。

  三、 阻断联众的连接

  阻断联众的连接相对来说就比较容易啦。在客户端连接服务器时,首先会与服务器的2000端口建立连接(61.55.138.219:2000)。在连接建立后,会用到服务器的1007、2001、2002、3015端口。

  在试验中,只阻断了2000端口的数据包,客户端就已经无法连接服务器了。

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新推荐
    相关文章


    什么是QQ金钻,如何点亮QQ金钻
    教你如何去除QQ的“小尾巴”
    教大家如何刷蓝钻(90%可行)
    QQ密码设置技巧
    教你如何找回被盗的QQ密码
    如何设置防火墙实现禁用QQ、M
    教你如何找回被盗的QQ密码
    新手学习QQ宠物保姆设置问题集
    如何领养qq宠物猪猪
    如何点亮QQ飞信图标

    最热点击
    · 破解QQ密码保护的证件号码
    · 掠夺者截取QQ帐号密码
    · 教大家如何刷蓝钻(90%可行)
    · QQ空间挂木马方法揭秘
    · 免费获取Q币方法剖析
    · 设有密码的Q-ZONE,我照进!!
    · 本地破解QQ密码的原理和方法
    · QQ安全防黑大全
    · 教你刷精美QQ秀
    · 专家教你QQ防盗五大绝招
    · QQ被盗可以这样找回来
    · 关闭系统进程并盗取QQ帐号的木
    · 教你识破机器里是否有QQ木马
    · 本周新发病毒,乱给好友发送Q
    · 教你如何去除QQ的“小尾巴”
    最冷点击
    · 打破QQ好友500人的上限限制
    · QQ密码保护也作祟
    · 用QQ皮肤也能做后门
    · QQ密码保护也作祟
    · 深度剖析QQ密码被盗原因
    · QQ大盗传播技术分析报告及防范
    · 用QQ文件共享漏洞入侵Win2003
    · 火眼金睛识别QQ盗号陷阱
    · 质疑QQ重新激活的真实目的
    · QQ尾巴死灰复燃,五福娃被利用
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    姓 名: * 游客填写  ·注册用户 ·忘记密码
    主 页:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 文章搜索 高级搜索
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 |
    365网络 Copyright © 2001-2011 365webs.com All Rights Reserved 365webs
    信息产业部备案
    豫ICP备07004598号