isa2006封qq.doc


文档分类:汽车/机械/制造 | 页数:约31页 举报非法文档有奖
1/31
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/31
文档列表 文档介绍
利用 ISA2006 封杀 QQ2010 26作者 Yesure |发表在 02-08-2010 文章分类:ISA 服务器,服务器技术标签:isa ,QQ,服务器今天我来写一个用 ISA 限制 QQ 的教程吧, 在网上搜了一下, 大多都是一些老文章,而且, 大多是雷同的, 总得有人写原创是吧,现在 QQ都 2010 了,不知道以前的技术文档上的东西,能否对付现在的 QQ 。说起 QQ现在几乎是每个老板都感到咬牙切齿的一个东西了,是个人都躲躲藏藏的玩几下, 似乎不玩就真的会少一块肉一样。这个小企鹅真的是无处不在,如果你也像我一样深恶痛绝这个笨笨的企鹅,哪么请你随我一起悉心的看一下这篇文章好吧, 说别人的东西老, 我自己也不能写老的东西, 我现在就从 QQ 官方上下载一个最新版的 QQ 对其下刀。前面我们写了 ISA SERVER 的安装,我们知道安装后防火墙禁止了一切可以访问的访问, 并且我们也学会了创建第一条策略, 创建一条“允许任何可以访问的”的策略, 现在网通了, 可以上网了, 既然我们今天讲 QQ, 我们先来看看,QQ能否登陆. 前面我们讲到 ISA 提供三种客户端,我们接着看一下如何设置。先要禁止用户使用 Web 代理,在 ISA 上关闭 Web 代理就可以了。在 ISA 服务器上依次点击开始-程序- Microsoft ISA Server - ISA 服务器管理。配置-网络-内部,在内部网络的属性中切换到“ Web 代理”,如下图所示,取消“为此网络启用 Web 代理客户端连接”,这样 ISA 就不再对内网提供 Web 代理服务了。取消“为此网络启用 Web 代理客户端连接”禁止客户机使用 SNAT ,利用 SNAT 不支持用户身份验证的弱点, ( 这也就是微软为什么推荐用 WEB 代理与防火墙客户端的原因了) 在访问规则中要求用户必须通过身份验证。访问规则中允许所有用户任意访问改为允许通过身份验证的用户操作如下: 把“所有用户”删掉。如上图我们应用此策略。这样用户只能通过防火前客户端访问了。自定义防火墙客户端对 QQ限制通过协议来限制目前 QQ 官方通过二种方法来登陆,分别是 UDP8000 一种是 TCP443 二、三、知道了就好办了,我们先来禁掉 UDP 8000 的登陆展开”工具箱“”协议“”用户自定义”我们新建一个自定议协议新建一个协议确定后应用一下,当然这还不能生效,我们来新建一个策略,禁止这个协议的登陆

isa2006封qq 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数31
  • 收藏数0 收藏
  • 顶次数0
  • 上传人chuandao1680
  • 文件大小0 KB
  • 时间2016-06-18