下载此文档

linux禁用防火墙.docx


文档分类:IT计算机 | 页数:约6页 举报非法文档有奖
1/6
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/6 下载此文档
文档列表 文档介绍
linux禁用防火墙

  要求严禁内网用户使用QQ、联众等聊天和网游软件的需求逐步增多。下面是X搜集整理的怎样设置防火墙实现禁用QQ、MSN等,期望对大家有帮助~~  设置防火墙实现禁用QQ、MSN等的方法
  现在要求严禁内网用户使用QQ、联众等聊天和网游软件的需求逐步增多,很快前售后工程师就处理了一项这类业务。工程师在处理过程中发觉了部分处理方法,现在进行一下总结,期望能供各位同事参考。下面就对这些应用来一一分析。
  一、阻断QQ的连接
  新版QQ不但仅经过UDP方法登录服务器,还能够以TCP方法登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。
  在阻断8000端口的连接后,发觉QQ还会经过udp的8001和tcp的8000、8001端口进行连接。鉴于这些端口现在只有QQ使用,因此能够基于端口来作阻断规则。
  在用防火墙阻断以上端口的数据包后,发觉QQ还会经过tcp的80和443端口进行连接。假如针对这两个端口作阻断规则,会影响用户的正常上网,因此只能对服务器的ip地址来作规则。经过试验发觉了以下可经过80和443端口建立连接的QQ服务器:
  ,
  ,
  ,
  ,
  在针对这些IP作阻断规则后,QQ已基础无法登录。
  在试验中还发觉,QQ安装目录下的文件,其中统计了QQ服务器的地址,和我们上面找到的完全符合。
  所以,在用防火墙阻止用户使用QQ上网时,除了阻止tcp和udp的8000、8001端口外,还需阻断和QQ服务器的连接。下面列举了在试验中找到的和在网上查到的QQ服务器IP:
  /146/149/155
  /251/252/253/254
  /42
  /165
  21/73/89/90/92/95/97/157/177/189(这个网段的服务器地址较多,能够考虑阻断整个网段)
  即使以上方法能够起到阻断QQ连接的作用,但假如腾讯增加新的QQ服务器,QQ也还是能够登录的。另外,用第三方的代理软件如NECE-BORDER等,支持Anonymous的Socks5代理还是可能绕过去,登陆使用QQ。
  二、阻断MSN的连接
  MSN的连接在除使用常规的1863端口外,还会使用7001和80端口,因为这两个端口包括到其它网络服务的应用,因此也只能采取阻断QQ连接的方法,经过阻断和MSN服务器的连接,来达成用户要求。
  以下列举了在试验中找到的服务器IP:
  /201
  /125
  /28/254
  经查询,这些服务器IP全部是北美地域的。
  一样,如微软添加新的MSN服务器或用户使用代理,还是能够登录MSN。
  三、阻断联众的连接
  阻断联众的连接相对来说就比较轻易啦。在用户端连接服务器时,首先会和服务器的2021端口建立连接(:2021)。在连接建立后,会用到服务器的1007、2021、2021、3015端口。
  在试验中,只阻断了2021端口的数据包,用户端就已经无法连接服务器了  防火墙基础定义
  具体解释
  防火墙所谓防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、,它是一个计算机硬件和软件的结合

linux禁用防火墙 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数6
  • 收藏数0 收藏
  • 顶次数0
  • 上传人业精于勤
  • 文件大小17 KB
  • 时间2021-04-22