路由器怎樣封閉PP點點通的通訊
歡迎大家來到學(xué)習(xí)啦。本文講解路由器怎樣封閉PP點點通的通訊,歡迎大家閱讀借鑒。
網(wǎng)絡(luò)設(shè)備:普通交換機,一臺TP-LINK TL-410 路由器。
操作系統(tǒng):windows xp SP2
試驗?zāi)康模悍怄iPP點點通的使用。
首先我下載并安裝了PP點點通2005版本,隨后注冊一個帳號,進去看了看。
阻止PP點點通的使用,主要是做2件事情:
1、阻止用戶成功登陸,以及在軟件界面內(nèi)封鎖PP365這個域名。
2、阻止PP和各tracer服務(wù)器通訊。
首先我開始做第一個事情,檢查PP的登陸過程。 (過程煩瑣,使用了N多專業(yè)工具,我就不講了。)
最后發(fā)現(xiàn),它的登陸走的是80端口(很難封端口)。但是它的登陸服務(wù)器卻只有1個,就是220.175.8.100, 。 于是我將這個IP添加進了TL-410路由器的“IP地址過濾”,協(xié)議:TCP。
隨后,我監(jiān)聽到了大量數(shù)據(jù)包,目標IP非常的多。但是他們卻有一個共同特點:都發(fā)往廣域網(wǎng)的5354端口。 于是,我在TL-410路由器的“IP地址過濾”里,加上過濾“廣域網(wǎng)端口 5354 ,協(xié)議:TCP”的條目。
另外發(fā)現(xiàn)它會向某IP的2654-2688(一共34個,也許會更多)端口發(fā)數(shù)據(jù)。于是封閉“廣域網(wǎng)端口 2654--2688,協(xié)議:TCP”。(后來證明,封 2654-2688屬于多余,只要前面兩個封了。就不會產(chǎn)生這個。)
隨后是阻止訪問pp365.com。在TL-410路由器“域名過濾”里加上關(guān)鍵詞“PP365.COM”。凡是后綴為pp365.com的域名都無法訪問。(你們可以通過修改本地的HOST文件來解決,或者和我一樣在路由器上封它。)