论坛风格切换切换到宽版
  • 669阅读
  • 4回复

[问题求助]还有问题:开放80 和msn 封锁qq能实现么 [复制链接]

上一主题 下一主题
离线vcdesign.
 
发帖
2016
C币
-60934
威望
345
贡献值
1
银元
-2
铜钱
4414
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
还有问题:开放.80 和msn 封锁qq能实现么.
我在网上找到一篇文章:
但是因为公司要求.全天上网,所以qq封锁不了,求救?          婚庆
qq登陆方式有三种,tcp登陆,ud.p登陆,vip登陆(在q.q登陆设置可查) .



应该说用.任何方式登陆都要经过一定的ip和端口进行的,我发现tcp方式登陆的一般都是用以下几个地址和端口:218.18.95..153:80,218.17..209.23:80,可能还有很多ip可以登陆,但我想应该都是通过tcp的80端口登陆的,只.要禁止了tcp的80端口就可以禁止tcp方式的登陆了,但大家要注意一个事实,tcp的80端口也是浏览网站的默认端口啊,屏蔽了它是不能上网浏览网页啊,所以只能封登.陆的ip地址了。 投资



udp登陆有:61.144..238.145:8000,202.104.1.29.254(253):8000,可能.还有很多ip可以登陆,但我想应该都是通过udp的8000端口登陆的,只要禁止了udp的8000端口就可以禁止udp方式的登陆了。     健康



vip登陆有(会员登陆用).:21817.209.42:443(.ssl的端口),这个也是使用tcp方式登陆了,可能还有很多ip可以登陆,但我想应该都是通过tcp的443端口登陆的,只要禁止了tcp的4.43端口就可以禁止会员的tcp方式的登陆了。 .



综上所述,终结方.法为(已经成功测试过) 服务器



tcp方式登陆:



封掉(218.18.95.1-218.18.95.255)和(218.17.209.23)这些ip地址的任何端口的连接访问,其中(218.18.95..1-218.18.95.25.5)这段地址里就有tcp方式登陆的地址,其中有218.18.95.153,218.18.95.221,还有的我就.不想再测试了,那位有时间的话,可以测试的准确一点,不然的话(218.18.95.1-218.18.95..255)这段ip里可能有一些网站就不能访问了,还有就是qq的服务.器应该还在.不断增加,它们的ip会不断的增多,以后只有考大家了。 服务器



udp方式登陆:封掉8000端.口就行了 (广告)



vi.p方式登陆:封掉443端口的连接就可以了(这个我具体没有试过,因.为我不是会员,不知道还有什么端口可以登陆到vip会员的服务器。 .



代理登.陆:基本上没办法,只能见一个封一个     健康



具.体做法就是"IP Packet Filters"新建Filter,大家可以验.证!封锁msn的原理相同 虚拟主机



msn服务器地址



65.54.225.254

65.54.226.254

65.54.228.244

65.54.228.253

65.54.229.248

65.54.229.253

65.54.225.241

65.54.226.247



qq服务器地址



219.133.40.15

218.17.209.23

202.104.129.2.52 .

218.18.95.153

202.104..129.251 .

61..144.238.145              电子

202.104.129.253. 健康

6.1.141.194.203 .

202.104.129.25.4     美容

218.18.95.165

61.144.2.38.146 (        游戏          )

219.133.40.91

211..248.99.252            鲜花

218.17.217.66

61.1.44.238.156           婚庆

219.133.40.89

2.19.133.40.115 (广告)

219.133.40.90

219..133.40.113 [成人用品]

219..133.40.114 .

210.22.12.126

61..141.194.223 --- 印刷

61.172..249.135 (        游戏          )

202.104.128.2.33 .

202.96.170..164            鲜花

218.17.217.10.3 (        游戏          )

218.66.59.233

61.141.194..207           婚庆

202..96.170.163 [成人用品]

202.96.1.70.166 .

202.96.140.18

202..96.140.119 域名

202.96.140.8

202.96.140.12
复制代码

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线justinwei.
发帖
2072
C币
-140234
威望
368
贡献值
1
银元
-2
铜钱
4597
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
想绕怎么都能绕的,比如
1、找一个 80 端口的代理服务器
2、通过 VPN 拨到远程链路里面上网
3、通过其他代理途径,例如“通通通”
4、其他。。。

离线skyj2005.
发帖
1850
C币
-61380
威望
285
贡献值
1
银元
-1
铜钱
3985
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:还有问题:开放80
我不注重结果,我只管我的防火墙不叫qq同过就行了,呵呵 您是白金老师么,大家都这么称呼您,我这么称呼可以么? 帮帮我吧,马上就过试用期了 ;)
前提是不加squid我想在防火墙这边封掉80 然后想上网的用端口8081 forward 8081 accept  postrouting 把8081转成80 您看这样行么,行的话今天下班,我就这么做了 :)


我只句话有问题,postrouting 只能改变原端口 ,唉!看来这个办法行不通 :(

[ 本帖最后由 x-phenix 于 2006-6-14 14:13 编辑 ]

离线double123.
发帖
2094
C币
-604838
威望
395
贡献值
1
银元
-5
铜钱
4662
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:还有问题:开放80
iptables有一个L7-filter模块

听说可能限制qq的使用,以前安装过但是没有试验过是否能否限制qq

你可以试试看!

离线885885.
发帖
2145
C币
-193033
威望
415
贡献值
1
银元
0
铜钱
4939
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:还有问题:开放80
可是防火墙已经在用了,现在在配风险太大了 :)换个方法把:)谢谢你
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个