文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 信息发布 » 局区域网如何设置只能收发邮件?禁止网页和QQ       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 局区域网如何设置只能收发邮件?禁止网页和QQ  ( 查看:36  回复:0 )   
  本主题由 特爱蚂蚁 于 2008-7-3 08:55 移动  
 
aa100
新新人类  点击可查看详细



帖子 1
精华 0
无忧币 12
积分 2
阅读权限 20
注册日期 2008-7-3
最后登录 2008-7-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-3 08:54   标题:局区域网如何设置只能收发邮件?禁止网页和QQ
上一帖 |
相信着已经不是什么新鲜的话题了,这不,今天有个朋友就问我上不了网杂个半了(只可以收发邮件),猜我杂个说,直接去百度不就知道了,哈哈,玩笑而已,不过大家可以多交流下这方面的经验。
关于封QQ上线的问题: (转自互联网)
QQ不仅仅通过UDP方式登录服务器,还能够以TCP方式登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。
sz.tencent.com 61.144.238.145
sz2.tencent.com 61.144.238.146
sz3.tencent.com 202.104.129.251
sz4.tencent.com 202.104.129.254
sz5.tencent.com 61.141.194.203
sz6.tencent.com 202.104.129.252
sz7.tencent.com 202.104.129.253
在阻断8000端口的连接后,QQ还会通过udp的8001和tcp的8000、8001端口进行连接。所以可以基于端口来作阻断规则。

在用防火墙阻断以上端口的数据包后,发现QQ还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则,会影响用户的正常上网,所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的QQ服务器:
218.17.217.106
219.133.40.95
219.133.40.97,
219.133.40.157,
219.133.40.177,
219.133.40.73,
219.133.40.189
218.18.95.153
218.17.209.23
202.104.129.253
218.17.209.42
在针对这些IP作阻断规则后,QQ已基本无法登录。
在试验中还发现,QQ安装目录下的Config.db文件,其中记录了QQ服务器的地址,与我们上面找到的完全符合。
因此,在用防火墙阻止用户使用QQ上网时,除了阻止tcp和udp的8000、8001端口外,还需阻断与QQ服务器的连接。下面列举了在试验中找到的和在网上查到的QQ服务器IP:
61.141.194.203
61.144.238.145/146/149/155
61.172.249.135
65.54.229.253
202.96.170.164
202.104.129.151/251/252/253/254
211.157.38.38
218.17.209.23/42
218.17.217.106
218.18.95.153/165
219.133.40. 21/73/89/90/92/95/97/157/177/189(这个网段的服务器地址较多,可以考虑阻断整个网段)
虽然以上方法可以起到阻断QQ连接的作用,但如果腾讯增加新的QQ服务器,QQ也还是可以登录的。
另外,用第三方的代理软件如NEC E-BORDER等,支持Anonymous的Socks5?代理还是可能绕过去,登陆使用QQ。

如果只是为了发送邮件,把其他端口一起封掉.保留25号端口即可.


充足的容量空间
                   +
            防灾难性结构保护
                   +
            高速通信连接技术
                   +
            网络安全对策完备  
                   +
             行业中优良业绩
                   +
             专业的技术队伍
                  =
          百隆网络科技有限公司    www.bl-kj.com
        →→☆★让您短时间内跨越整个空间★☆←←
        
       →→跨越时间+跨越空间=您就是最大的赢家←←

  南电信、北网通,双线接入,彻底解决南北互联互通问题。主站地址:www.bl-kj.com  
主打:
        ①域名注册,②虚拟主机,③租用托管,④企业邮局,  ⑤软件开发,⑥网站制作,⑦私服架设,⑧网站推广。

  您想让自己的空间更加完美吗?  记得给我联系哦,随时恭候你哦! QQ:320092853

  电话:0371 -63329370 /56/57/58/59/60/61/62/63/65/67      QQ:320092853



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-7-3 08:541楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号