网络设备:普通交换机,一台TP-LINK TL-410 路由器。
操作系统:Windows XP SP2
试验目的:封锁PP点点通的使用。
首先我下载并安装了PP点点通2005版本,随后注册一个帐号,进去看了看。
阻止PP点点通的使用,主要是做2件事情:
1、阻止用户成功登陆,以及在软件界面内封锁PP365这个域名。
2、阻止PP和各tracer服务器通讯。
首先我开始做第一个事情,检查PP的登陆过程。 (过程烦琐,使用了N多专业工具,我就不讲了。)
最后发现,它的登陆走的是80端口(很难封端口)。但是它的登陆服务器却只有1个,就是220.175.8.100, 。 于是我将这个IP添加进了TL-410路由器的“IP地址过滤”,协议:TCP。
随后,我监听到了大量数据包,目标IP非常的多。但是他们却有一个共同特点:都发往广域网的5354端口。 于是,我在TL-410路由器的“IP地址过滤”里,加上过滤“广域网端口 5354 ,协议:TCP”的条目。
另外发现它会向某IP的2654-2688(一共34个,也许会更多)端口发数据。于是封闭“广域网端口 2654--2688,协议:TCP”。(后来证实,封 2654-2688属于多余,只要前面两个封了。就不会产生这个。)
随后是阻止访问pp365.com。在TL-410路由器“域名过滤”里加上要害词“PP365.COM”。凡是后缀为pp365.com的域名都无法访问。(你们可以通过修改本地的HOST文件来解决,或者和我一样在路由器上封它。)