网络设备:普通交换机,一台TP-LINK TL-410 路由器。
操作系统:Windows XP SP2
试验目的:封锁PP点点通的使用。
首先我下载并安装了PP点点通2005版本,随后注册一个帐号,进去看了看。
阻止PP点点通的使用,主要是做2件事情:
1、阻止用户成功登陆,以及在软件界面内封锁PP365这个域名。
2、阻止PP和各tracer服务器通讯。
首先我开始做第一个事情,检查PP的登陆过程。 (过程烦琐,使用了N多专业工具,我就不讲了。)
最后发现,它的登陆走的是80端口(很难封端口)。但是它的登陆服务器却只有1个,就是220.175.8.100, 。 于是我将这个IP添加进了TL-410路由器的“IP地址过滤”,协议:TCP。
随后,我监听到了大量数据包,目标IP非常的多。但是他们却有一个共同特点:都发往广域网的5354端口。 于是,我在TL-410路由器的“IP地址过滤”里,加上过滤“广域网端口 5354 ,协议:TCP”的条目。
另外发现它会向某IP的2654-2688(一共34个,也许会更多)端口发数据。于是封闭“广域网端口 2654--2688,协议:TCP”。(后来证明,封 2654-2688属于多余,只要前面两个封了。就不会产生这个。)
随后是阻止访问pp365.com。在TL-410路由器“域名过滤”里加上关键词“PP365.COM”。凡是后缀为pp365.com的域名都无法访问。(你们可以通过修改本地的HOST文件来解决,或者和我一样在路由器上封它。)
【相关文章】
|
||||
| · ARP攻击防范与解决方案 · Vista SP1对决XP SP3 · 企业数据恢复指南 · 技术人求职简历完备手册 · Apache技术专题 · 三层交换技术专题 · 微软出价446亿美元收购.. · 首届中国IT工程师生态.. |
· 视频访谈:网管员如何踏.. · Linux——从菜鸟到高手 · 交换机故障解决指南 · OSPF路由协议专栏 · 勇闯IT培训黑色围城 · 见证中国网络安全二十年 · 华为员工自杀频频拷问.. · 思科全球CEO钱伯斯第七.. |
|||
|
||||
| · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · Apache技术专题 · 中间件应用技术专题 · 三层交换技术专题 |
· SQL Server入门到精通 · Apache技术专题 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux防火墙 · 打造安全服务器 · SOA 面向服务架构 · PHP开发应用手册 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · iSCSI应用与发展 · 三层交换技术专题 |
· Apache技术专题 · RAID——磁盘阵列基础 · 企业数据恢复指南 · 路由器设置与口令恢复 · SOA 面向服务架构 · ADSL应用面面俱到 · ADSL应用面面俱到 · PHP开发应用手册 |
|||