- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ISA禁止QQ
对企业网管来说,工作时间内禁止员工使用QQ聊天工具做一些与工作无关的事情,是一件常规工作。不过禁止QQ的方法有多种,有的人在ISA访问规则中直接将QQ的服务器/*或者/*给禁用,这样一来公司员工是不能聊QQ了,但是连访问QQ网站都不行了,做的也太绝了点。还有的人想通过协议来实现对QQ的禁用,那就更加麻烦了
其实禁用QQ是有更好的方法的,为了找到更好的方法,我们先对QQ的工作原理做个分析。
1.????? QQ的登录方式
QQ 可以支持 UDP、HTTP 和 HTTPS 这三种登录方式,而且可以使用 HTTP 代理,这相当于只要你允许了 HTTP 协议,那么 QQ 就可以登录。
在默认情况下,QQ 先向服务器群的 8000 端口发送 UDP数据包,从服务器群的回复中选择一个最快的作为登录服务器;如果没有服务器回复UDP数据包,则使用 TCP 80/443 端口来进行连接。因为他可以使用 HTTP 直接连接,而一般是不能封锁 HTTP 协议的,所以,封锁 QQ 的最好办法是封锁它的服务器 IP,但是 QQ 还可以使用 HTTP 代理登录,所以,还得在 ISA Server 2004 的 HTTP 检查机制中设置禁止QQ 的 HTTP 连接。
UDP工作速度最快,服务器最多;QQ 上线会向这些服务器发送 UDP 数据包,选择回复速度最快的一个作为连接服务器。UDP 8000 端口类 18 个,他们分别是:
45 46 56 50 51 54 52 53 03 66 21 5 00 24 64 63 16 09
2)????? TCP HTTP连接服务器(列举5个),使用HTTP 80和443端口连接。
3 53 27 71 21
3)????? 会员VIP登陆服务器,使用HTTP 443安全连接()。
例如:2
2.????? 禁用QQ的思想
首先需要建立Internet访问规则选择为http和DNS协议,让当前的企业用户能够成功的访问公网,并能成功的使用QQ软件,然后再通过ISA 2004的深层检测功能实现对QQ的过滤。
过去的基于包过滤的防火墙(无论硬件还是软件防火墙)都是没有办法封锁 QQ 的,但是利用 ISA Server 2004 的深层HTTP 检查机制就可以很好的禁止QQ软件。
3.????? 具体操作
创建支持http协议和DNS协议的访问规则在此就不再详细叙述,在后续的文章中将会推出,请关注本blog谢谢大家
在创建好Internet访问规则的基础上,右击该规则选择“http配置”然后选择“签名”选项卡如下图,添加一条签名规则,并将其签名写为“”
注意:QQ的签名一般使用的是。如果该签名无效,则需要利用数据分析工具抓紧QQ数据包分析具体的签名。
最后点击“确定”关闭窗口,并且不要忘记“应用”该策略。然后在内部网络中访问QQ的WEB仍然可以继续访问,但是想登录QQ就不行了,并且使用代理也无法登录QQ。
使用ISA Server 2004禁止P2P软件现在P2P软件非常的流行,而且提供了多样化的登录方式,这给我们做网管的想封锁它的时候,带来很多不方便。下面我以国内常用的QQ和MSN来给大家介绍一下,利用ISA Server 2004的增强的HTTP协议检查功能,来完全的禁止它们。
既然要封锁它们,首先要对QQ和MSN使用的协议来进行分析,知己知彼,才能在封锁与反封锁的较量中获胜。
首先介绍MSN。MSN使用TCP 1863端口来登录的。封锁这个端口就可以很好的禁止MSN登录,但是在使用HTTP代理的情况下,MSN可以很轻松的突破1863端口的限制。
再说说QQ。QQ的登录过程是这样的,在默认情况下,QQ先向服务 器群的8000端口发送UDP数据包,从服务器群的回复中选择一个最快的作为登录服务器;如果没有服务器回复,则使用TCP 80/443端口来进行连接。因为他可以使用HTTP直接连接,而一般是不能封锁HTTP协议的,所以,封锁QQ的最好办法是封锁它的服务器IP。但是如 果使用HTTP代理登录,那么还是可以上QQ的。
QQ的服务器的地址如下, 最后更新于2004年6月1日。不过tencent随时可能增加服务器,但是应对政策很简单,如果能上QQ,你在QQ的系统属性里面看看当前登录服务器的IP,然后添加进来就是了。
QQ服务器分为三类:
1、UDP 8000端口类18个:速度最快,服务器最多。
QQ上线会向这些服务器发送UDP数据包,选择回复速度最快的一个作为连接服务器。
45
46
56
50
51
54
52
53
03
66
21
5
00
24
64
63
16
您可能关注的文档
- 2017全国乙(全国1)卷语文试题下载-真题精编版.docx
- 3G传输网络的组建思路探讨.pdf
- 342厂提高某产品尾座良品率.pdf
- 4545条足以震撼你的生活常识条足以震撼你的生活常识.pdf
- 4.3_电阻:导体对电流的阻碍作用(第2课时).ppt
- 5-多丰铁路外沟门特大桥空心高墩施工方案.pdf
- 56则趣味游戏.doc
- 50度灰Grey男神豪宅出售中组团去睡要抓紧.pdf
- 5个因素阻碍减肥成功减肥不成功的原因.pdf
- 5人制足球规则.ppt
- 易错类型07 化工流程中的常考问题(7大易错点)备战2025年高考易错题(新全国通用)(含解析).docx
- 易错类型09 物质结构与性质(7大易错点备战2025年高考易错题(新全国通用)(含解析).docx
- 2020-2025年中国电力设备行业发展趋势预测及投资战略咨询报告.docx
- 2025年中国液化石油气汽车市场调查研究及行业投资潜力预测报告.docx
- 2025年中国小型扫路车行业市场深度分析及发展趋势预测报告.docx
- 中国电动永磁起重器行业市场深度分析及投资策略咨询报告.docx
- 中国汽车研发行业市场全景评估及投资战略研究报告.docx
- 易错类型11 化学能与电能(9大易错点)备战2025年高考易错题(新全国通用)(含解析).docx
- 2025年中国物理-化学电源能电源系统行业市场运营现状及行业发展趋势报告.docx
- 2025年中国车载式混凝土泵行业市场全景分析及投资前景展望报告.docx
最近下载
- 2025年中国毛绒玩具市场深度调查及投资方向研究报告.docx
- DBJ50_T-194-2014:设施栽培园林植物病虫害防治技术规范.pdf
- 和成 智慧型AF889(L)免治沖洗马桶座 说明书.pdf
- 【河南江西新疆卷】江西省河南省新疆三省2025届G20示范高中12月高三联考(12.19-12.20)数学试卷含答案及解析.pdf
- 角膜常见疾病护理.pptx VIP
- 2025届广西高三上学期期末调研考试数学试题 (解析版).docx
- 氢气竖炉直接还原炼铁新工艺.pdf
- 《毛概论》试题库及答案.pdf VIP
- 毛概论试题库..doc VIP
- 23版概论专题一马克思主义中国化时代化的历史进程与理论成果.pptx VIP
文档评论(0)