邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: [讨论]在ISA2000中,如何能禁止QQ聊天呢?希望能有办法! [打印本页]

作者: aaichinasz    时间: 2005-3-2 17:30
标题: [讨论]在ISA2000中,如何能禁止QQ聊天呢?希望能有办法!
在ISA2000中,如何能禁止QQ聊天呢?希望能有办法!<br>
<br>
我也知道在2000中有点困难,但还是希望大家能有办法。<br>
<br>
帮帮我啊! 上司压下来了,这次必须搞定啊!<br>
<br>
也可以加我QQ聊啊! QQ:25852646 <br>
<br>
<br>
谢谢啊1
作者: 钉子    时间: 2005-3-3 00:17
标题: re:实际上很难,ISA 2004是可以实现的...
实际上很难,ISA 2004是可以实现的。
作者: liujun    时间: 2005-3-11 12:35
标题: re:用组策略吧。趋势网站,“终于找到在WIN...
用组策略吧。趋势网站,“终于找到在WIN2000上关闭端口的方法”,封掉udp的端口即可。
作者: 钉子    时间: 2005-3-22 22:58
标题: re:能不能把这个文章帖出来看看
能不能把这个文章帖出来看看
作者: jawei_yi    时间: 2005-4-16 16:05
标题: re:实际上根本无法实现,因为现在的QQ版本可...
实际上根本无法实现,因为现在的QQ版本可以通过HTTP代理出去也就是说除非把80端口都封掉 要不根本无法实现
作者: sourcer    时间: 2005-4-20 22:49
标题: re:那么有其他方法吗?楼上的几位大侠,怎么了...
那么有其他方法吗?楼上的几位大侠,怎么了一半,就停下来!愿闻其详!谢谢<br>

作者: imac    时间: 2005-4-29 20:35
标题: re:isa2000比较麻烦升级isa2004...
isa2000比较麻烦升级isa2004了<br>

作者: 流浪者    时间: 2005-5-10 15:15
标题: re:qq登陆方式有三种,tcp登陆,udp登...
qq登陆方式有三种,tcp登陆,udp登陆,vip登陆(在qq登陆设置可查)<br>
<br>
应该说用任何方式登陆都要经过一定的ip和端口进行的,我发现tcp方式登陆的一般都是用以下几个地址和端口:218.18.95.153:80,218.17.209.23:80,可能还有很多ip可以登陆,但我想应该都是通过tcp的80端口登陆的,只要禁止了tcp的80端口就可以禁止tcp方式的登陆了,但大家要注意一个事实,tcp的80端口也是浏览网站的默认端口啊,屏蔽了它是不能上网浏览网页啊,所以只能封登陆的ip地址了<br>
<br>
<br>
<br>
udp登陆有:61.144.238.145:8000,202.104.129.254(253):8000,可能还有很多ip可以登陆,但我想应该都是通过udp的8000端口登陆的,只要禁止了udp的8000端口就可以禁止udp方式的登陆了<br>
<br>
vip登陆有(会员登陆用):21817.209.42:443(ssl的端口),这个也是使用tcp方式登陆了,可能还有很多ip可以登陆,但我想应该都是通过tcp的443端口登陆的,只要禁止了tcp的443端口就可以禁止会员的tcp方式的登陆了。<br>
<br>
<br>
综上所述,终结方法为(已经成功测试过)<br>
<br>
<br>
tcp方式登陆:<br>
<br>
封掉(218.18.95.1-218.18.95.255)和(218.17.209.23)这些ip地址的任何端口的连接访问,其中(218.18.95.1-218.18.95.255)这段地址里就有tcp方式登陆的地址,其中有218.18.95.153,218.18.95.221,还有的我就不想再测试了,那位有时间的话,可以测试的准确一点,不然的话(218.18.95.1-218.18.95.255)这段ip里可能有一些网站就不能访问了,还有就是qq的服务器应该还在不断增加,它们的ip会不断的增多,以后只有考大家了。<br>
<br>
udp方式登陆:封掉8000端口就行了<br>
<br>
vip方式登陆:封掉443端口的连接就可以了(这个我具体没有试过,因为我不是会员,不知道还有什么端口可以登陆到vip会员的服务器。<br>
<br>
代理登陆:基本上没办法,只能见一个封一个<br>
<br>
具体做法就是"IP Packet Filters"新建Filter,大家可以验证!!!!! <br>

作者: Sundy    时间: 2005-5-16 15:59
标题: re:顶!
顶!
作者: jiaolian    时间: 2005-5-16 17:10
标题: re:技术上很难解决。楼上的都说过了。要是无法...
技术上很难解决。楼上的都说过了。要是无法升级到ISA2004的话,建议用行政手段




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://5dmail.net/BBS/) Powered by Discuz! X3.2