Hvordan stille inn brannmuren til å oppnå deaktivert QQ, MSN, etc.


Innenfor nettverket krever nå brukerne mot QQ, chat og online spill som programvare Lianzhong etterspørselen økte gradvis, ingeniører behandlet med den nylige salg av en form for forretningsvirksomhet. Ingeniører i prosessen fant noen løsninger, vil nå gå videre for å oppsummere, håper for din referanse. Etter analysen av disse programmene til 11.

1, blokkerer tilkoblingen QQ

QQ ikke bare gjennom den nye loggen server UDP, er TCP også i stand til å logge. QQ i forbindelse til følgende syv første server port for å sende UDP pakker 8000.

sz.tencent.com 61.144.238.145
sz2.tencent.com 61.144.238.146
sz3.tencent.com 202.104.129.251
sz4.tencent.com 202.104.129.254
sz5.tencent.com 61.141.194.203
sz6.tencent.com 202.104.129.252
sz7.tencent.com 202.104.129.253

I forbindelse blokkerer port 8000, vil QQ finne 8001 gjennom UDP og TCP i 8000,8001 porter for å koble til. I lys av disse portene nå brukes kun QQ, slik at du kan lage basert på porten å blokkere reglene.

Flere havner i en brannmur blokkerer pakkene og fant QQ 80 og også gjennom tcp port 443 for å koble. Hvis for disse to portene for å blokkere reglene vil påvirke brukerens normale tilgang til Internett-IP-adressen på serveren for å gjøre reglene. Eksperimentet finnes i følgende 80 og 443-port for å koble QQ serveren:

218.17.217.106
219.133.40.95
219.133.40.97,
219.133.40.157,
219.133.40.177,
219.133.40.73,
219.133.40.189
218.18.95.153
218.17.209.23
202.104.129.253
218.17.209.42

Som svar på disse IP-blokkere reglene, QQ i utgangspunktet ikke kan logge inn.

I studien fant også at, QQ installasjonsmappen Config.db filen, som registrerer QQ serveradresse, og vi fant i fullt samsvar med ovennevnte.

Bruk derfor en brannmur for å hindre at Internett-brukere QQ, i tillegg til å blokkere TCP og UDP i 8000,8001 havner, og QQ må blokkere tilkoblingen til serveren. Her er funnet i testen og bli funnet på Internett QQ Server IP:

61.141.194.203
61.144.238.145/146/149/155
61.172.249.135
65.54.229.253
202.96.170.164
202.104.129.151/251/252/253/254
211.157.38.38
218.17.209.23/42
218.17.217.106
218.18.95.153/165
219.133.40. 21/73/89/90/92/95/97/157/177/189 (mer i denne delen av adressen til serveren, vurderer å blokkere hele nettverket segmentet)

Selv om det over metoder kan spille rollen som koblingsstykket QQ, men hvis Tencent QQ server å legge til nye, QQ også fremdeles være i stand til å logge inn. I tillegg tredjepart proxy programvare, slik som NEC E-grensen, og støtte SOCKS5 proxy Anonym var mulig å gå rundt, landing med QQ.

For det andre tilkoblingen blokkerer MSN
MSN-tilkobling i tillegg til å bruke vanlige 1863-porten vil porten bruke 7001 og 80, som de to portene til andre nettverkstjenester innebærer påføring, slik at den kan blokkere QQ forbindelse med metoden, ved å blokkere og MSN tilkobling til serveren, for å oppnå brukernes behov.

Følgende er eksempler finnes i test-server IP:

64.4.12.200/201
65.54.194.117
207.46.68.23
207.46.104.20
207.46.107.14/125
207.46.110.27/28/254

Ved forespørsel, er serveren IP Nord-Amerika.

På samme måte, til Microsofts MSN-serveren eller legge til nye brukere bruke en proxy, eller kan logge på MSN.

For det tredje, blokkerer tilkoblingen OurGame

Blokkerer tilkoblingen OurGame relativt enklere å venner. Når klienten kobler til serveren, vil serveren første etablere en forbindelse port 2000 (61.55.138.219:2000). Når forbindelsen er etablert vil bruke serverens 1007,2001,2002,3015 port.

I studien, bare 2000 porten blokkert pakken, har klienten vært i stand til å koble serveren.

4, blokkerer tilkoblingen Keleba

Keleba klienter koble til serveren, det første åpne Keleba hjemmesiden (www.kele8.com), gå inn igjen i spillet gjennom Home lobbyen, alle regler så lenge definisjonen av en nettadresse, filtrering adresse "* kele8 *" kan være.