当前位置:首页 > 服务器类 > 安全防护 > > 如何设置防火墙实现禁用QQ、MSN等 (1)

如何设置防火墙实现禁用QQ、MSN等 (1)

点击次数:24 次 发布日期:2008-11-29 18:52:01 作者:源代码网
源代码网推荐

  现在要求禁止内网用户使用QQ、联众等聊天和网游软件的需求逐渐增多,不久前售后工程师就处理了一项此类业务。工程师在处理过程中发现了一些解决方法,现在进行一下总结,希望能供各位同事参考。下面就对这些应用来一一分析。

  一、 阻断QQ的连接

  新版QQ不仅仅通过UDP方式登录服务器,还能够以TCP方式登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。

  sz.tencent.com 61.144.238.145

  sz2.tencent.com 61.144.238.146

  sz3.tencent.com 202.104.129.251

  sz4.tencent.com 202.104.129.254

  sz5.tencent.com 61.141.194.203

  sz6.tencent.com 202.104.129.252

  sz7.tencent.com 202.104.129.253

  在阻断8000端口的连接后,发现QQ还会通过udp的8001和tcp的8000、8001端口进行连接。鉴于这些端口目前只有QQ使用,所以可以基于端口来作阻断规则。

  在用防火墙阻断以上端口的数据包后,发现QQ还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则,会影响用户的正常上网,所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的QQ服务器:

  218.17.217.106

  219.133.40.95

  219.133.40.97,

  219.133.40.157,

  219.133.40.177,

  219.133.40.73,

  219.133.40.189

  218.18.95.153

  218.17.209.23

  202.104.129.253

  218.17.209.42

1 2 3 下一页>>


[ 发表评论 ] 字体[ 大、中、小 ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 因地制宜:谈三种防火墙配置方案 (09-07) · 安全小技巧放送 (09-07)
· 防火墙能否按需定制? (09-07) · 事与愿违,新技术加剧身份盗用犯罪 (09-07)
· 一台设备,解决全部安全问题 (09-07) · 怎样让您的Linux操作系统更加安全牢固 (09-06)
· 系统进程新用途 登台亮相手工杀毒大舞台 (09-06) · Windows 2000中的信息网络安全技术 (09-06)
· 为您支招 局域网内如何防止ARP欺骗 (09-06) · 网络欺诈层出不穷 卡特里娜飓风最佳诱饵 (09-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:

源代码网供稿.
网友评论 (0)
会员中心
服务器类
本站推荐
服务器类之精华