在路由器上封闭《PP点点通》的通讯

王朝other·作者佚名  2008-05-21
窄屏简体版  字體: |||超大  

网络设备:普通交换机,一台TP-LINK TL-410 路由器。

操作系统:Windows XP SP2

试验目的:封锁PP点点通的使用。

--------------------------

首先我下载并安装了PP点点通2005版本,从天空软件站下载。

随后注册一个帐号,进去看了看。

阻止PP点点通的使用,主要是做2件事情:

1、阻止用户成功登陆,以及在软件界面内封锁PP365这个域名。

2、阻止PP和各tracer服务器通讯。

-------------

首先我开始做第一个事情,检查PP的登陆过程。

(过程烦琐,使用了N多专业工具,我就不讲了。)

最后发现,它的登陆走的是80端口(很难封端口)。但是它的登陆服务器却只有1个,就是220.175.8.100, 。 于是我将这个IP添加进了TL-410路由器的“IP地址过滤”,协议:TCP。

随后,我监听到了大量数据包,目标IP非常的多。但是他们却有一个共同特点:都发往广域网的5354端口。 于是,我在TL-410路由器的“IP地址过滤”里,加上过滤“广域网端口 5354 ,协议:TCP”的条目。

另外发现它会向某IP的2654-2688(一共34个,也许会更多)端口发数据。于是封闭“广域网端口 2654--2688,协议:TCP”。

(后来证明,封 2654-2688属于多余,只要前面两个封了。就不会产生这个。)

=====================

随后是阻止访问pp365.com。在TL-410路由器“域名过滤”里加上关键词“PP365.COM”。凡是后缀为pp365.com的域名都无法访问。

(你们可以通过修改本地的HOST文件来解决,或者和我一样在路由器上封它。)

==========================

同样的道理.也可以封其他东西

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航