现在要求禁止内网用户使用QQ、联众等聊天和网游软件的需求逐渐增多不久前售后工程师就处理了一项此类业务。工程师在处理过程中发现了一些解决方法现在进行一下总结希望能供各位同事参考。下面就对这些应用来一一分析。
一、 阻断QQ的连接
新版QQ不仅仅通过UDP方式登录服务器还能够以TCP方式登录。 QQ在连接时首先向以下七个服务器的8000端口发送udp包。
> sz.tencent.com 61.144.238.145sz2.tencent.com 61.144.238.146sz3.tencent.com 202.104.129.251sz4.tenc ent.c om 202.104.129.254sz5.tencent.com 61.141.194.203sz6.tencent.com 202.104.129.252sz7.tencent.com 202.104.129.253
在阻断8000端口的连接后发现Q Q还会通过udp的8001和tcp
的8000、 8001端口进行连接。鉴于这些端口目前只有QQ使用所以可以基于端口来作阻断规则。
在用防火墙阻断以上端口的数据包后发现Q Q还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则会影响用户的正常上网所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的QQ服务器
218.17.217.106
219.133.40.95
219.133.40.97,
219.133.40.157,
219.133.40.177,
219.133.40.73,
219.133.40.189
218.18.95.153
218.17.209.23
202.104.129.253
218.17.209.42
在针对这些IP作阻断规则后 Q Q已基本无法登录。
在试验中还发现 QQ安装目录下的Config.db文件其中记录了QQ服务器的地址与我们上面找到的完全符合。
因此在用防火墙阻止用户使用Q Q上网时除了阻止tcp和ud p的8000、8001端口外还需阻断与QQ服务器的连接。下面列举了在试验中找到的和在网上查到的Q Q服务器IP
61.141.194.203
61.144.238.145/146/149/155
61.172.249.135
65.54.229.253
202.96.170.164
202.104.129.151/251/252/253/254
211.157.38.38
218.17.209.23/42
218.17.217.106
218.18.95.153/165
219.133.40.21/73/89/90/92/95/97/157/177/189 这个网段的服务器地址较多可以考虑阻断整个网段
虽然以上方法可以起到阻断QQ连接的作用但如果腾讯增加新的QQ服务器 QQ也还是可以登录的。另外用第三方的代理软件如NEC E-BORDER等支持Ano nymous的S ocks5代理还是可能绕过去登陆使用QQ。
二、 阻断MSN的连接
MSN的连接在除使用常规的1863端口外还会使用7001和80端口 因为这两个端口涉及到其他网络服务的应用所以也只能采用阻断QQ连接的方法通过阻断与MSN服务器的连接来达到用户要求。
以下列举了在试验中找到的服务器IP
64.4.12.200/201
65.54.194.117
207.46.68.23
207.46.104.20
207.46.107.14/125
207.46.110.27/28/254
经查询这些服务器IP都是北美地区的。
同样如微软添加新的MSN服务器或者用户使用代理还是可以登录MSN。
三、 阻断联众的连接
阻断联众的连接相对来说就比较容易啦。在客户端连接服务器时首先会与服务器的2000端口建立连接61.55.138.219 2000 。在连接建立后会用到服务器的1007、 2001、 2002、 3015端口。
在试验中只阻断了2000端口的数据包客户端就已经无法连接服务器了。
官方网站:点击访问青云互联活动官网优惠码:终身88折扣优惠码:WN789-2021香港测试IP:154.196.254美国测试IP:243.164.1活动方案:用户购买任意全区域云服务器月付以上享受免费更换IP服务;限美国区域云服务器凡是购买均可以提交工单定制天机防火墙高防御保护端口以及保护模式;香港区域购买季度、半年付、年付周期均可免费申请额外1IP;使用优惠码购买后续费周期终身同活动价,价格不...
如今我们很多朋友做网站都比较多的采用站群模式,但是用站群模式我们很多人都知道要拆分到不同IP段。比如我们会选择不同的服务商,不同的机房,至少和我们每个服务器的IP地址差异化。于是,我们很多朋友会选择美国多IP站群VPS商家的产品。美国站群VPS主机商和我们普通的云服务器、VPS还是有区别的,比如站群服务器的IP分布情况,配置技术难度,以及我们成本是比普通的高,商家选择要靠谱的。我们在选择美国多IP...
最近很多网站都遭受到了伪墙/假墙攻击,导致网站流量大跌,间歇性打不开网站。这是一种新型的攻击方式,攻击者利用GWF规则漏洞,使用国内服务器绑定host的方式来触发GWF的自动过滤机制,造成GWF暂时性屏蔽你的网站和服务器IP(大概15分钟左右),使你的网站在国内无法打开,如果攻击请求不断,那么你的网站就会是一个一直无法正常访问的状态。常规解决办法:1,快速备案后使用国内服务器,2,使用国内免备案服...