5636联盟 2

网吧网络

小编教你使用网吧网络防火墙封堵QQ
2017-08-22 作者:小娟 点击: 344次

  有的网吧用户会利用QQ进行违法或者是不合理操作,通常网管发现的话,就需要给予用户提醒或是警告。虽说网吧群体复杂,但对网吧环境进行管理是必不可少的。如果你是网管,当发现有人不正当的使用QQ时,不妨试着利用网吧网络防火墙阻断用户的qq连接。以下方法,仅提供给大家参考。
  一、阻断QQ的连接
  新版QQ不仅仅通过UDP方式登录服务器,还能够以TCP方式登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。
  >sz.tencent.com61.144.238.145
  sz2.tencent.com61.144.238.146
  sz3.tencent.com202.104.129.251
  sz4.tencent.com202.104.129.254
  sz5.tencent.com61.141.194.203
  sz6.tencent.com202.104.129.252
  sz7.tencent.com202.104.129.253
  在阻断8000端口的连接后,发现QQ还会通过udp的8001和tcp的8000、8001端口进行连接。鉴于这些端口目前只有QQ使用,所以可以基于端口来作阻断规则。
  在使用用网吧网络防火墙阻断以上端口的数据包后,发现QQ还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则,会影响用户的正常上网,所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的QQ服务器:
  218.17.217.106
  219.133.40.95
  219.133.40.97,
  219.133.40.157,
  219.133.40.177,
  219.133.40.73,
  219.133.40.189
  218.18.95.153
  218.17.209.23
  202.104.129.253
  218.17.209.42
  在针对这些IP作阻断规则后,QQ已基本无法登录。
  在试验中还发现,QQ安装目录下的Config.db文件,其中记录了QQ服务器的地址,与我们上面找到的完全符合。
  因此,在用防火墙阻止用户使用QQ上网时,除了阻止tcp和udp的8000、8001端口外,还需阻断与QQ服务器的连接。下面列举了在试验中找到的和在网上查到的QQ服务器IP:
  61.141.194.203
  61.144.238.145/146/149/155
  61.172.249.135
  65.54.229.253
  202.96.170.164
  202.104.129.151/251/252/253/254
  211.157.38.38
  218.17.209.23/42
  218.17.217.106
  218.18.95.153/165
  最后小编要提到一个IP,这个网段的服务器地址较多,可以考虑阻断整个网段:219.133.40.21/73/89/90/92/95/97/157/177/189。

以上内容整理自互联网,如有侵权,请立即与小编联系,小编将及时处理。转载或引用本网版权所有之内容请注明来源,感谢您对本站的支持! 联系QQ:2850592923 欢迎加入网吧业主 交流群:614859884(已满)397580722(可加)

点击排行榜