用ISA2006封鎖QQ ,WebQQ(圖文并茂)2010-03-05 15:59:26
標(biāo)簽:
WebQQ圖文并茂 [
推送到技術(shù)圈]
一直以來,封QQ都是很棘手的問題,今天我用一個看上去比較傻,但確比較實(shí)用的方法來封掉QQ和webQQ.
要想封掉QQ,還必須先得知道騰訊QQ的服務(wù)器,怎么知道呢,看我操作。
在內(nèi)網(wǎng)這臺XP上,我們看到QQ目前是可以登錄的。
把XP的網(wǎng)絡(luò)斷掉,登錄QQ2008(這里記得一定用2008版),會彈出如下框體
點(diǎn)擊詳細(xì)信息,看到了吧,我們把內(nèi)容復(fù)制下來,這是QQ登錄時用到的域名
在ISA工具箱的網(wǎng)絡(luò)對象中,新建一個域名集QQ Login Domain,將收集到的域名加入其中
用nslookup sz.tencent.com 解釋域名,發(fā)現(xiàn)這域名對應(yīng)的服務(wù)器IP還真不少
再用nslookup sz.tencent.com >qq.txt
nslookup sz2.tencent.com >>qq.txt
依次解析這些域名并寫入qq.txt
打開qq.txt整理一下IP地址,發(fā)現(xiàn)QQ服務(wù)器大致分布在以下子網(wǎng)
在ISA上新建一個計(jì)算機(jī)集QQserver
逐個添加子網(wǎng)
完成后新建一個訪問規(guī)則
操作選擇拒絕
協(xié)議為所有
源地址為內(nèi)部
目標(biāo)是我們剛剛建立的域名集和計(jì)算機(jī)集
完成后應(yīng)用規(guī)則,此時內(nèi)網(wǎng)的QQ2009依然是可以登錄的,因?yàn)檫€有相當(dāng)多的漏網(wǎng)之魚啊,呵呵!
我用抓包的方式把這些QQ服務(wù)器找出來
在內(nèi)網(wǎng)這臺計(jì)算機(jī)上裝上IRIS,點(diǎn)綠色三角按鈕開始捕獲數(shù)據(jù),登錄QQ2009
此時登錄QQ,右邊出現(xiàn)好多數(shù)據(jù)包,待QQ登錄成功后,我們點(diǎn)擊停止
此時我們點(diǎn)擊目標(biāo)IP地址,讓它排序
我們看到,有一些地址已經(jīng)是在我們ISA的禁止的子網(wǎng)范圍內(nèi),而有一些確是新面孔,正是這些地址造成QQ登錄,比如圖上紅色框中標(biāo)注的地址,在這里我們將222.202.96.0這個子網(wǎng)添加進(jìn)剛剛建立計(jì)算機(jī)集QQserver中,再次應(yīng)用訪問規(guī)則
如果此時QQ還能登錄,那重復(fù)以上做法,直到找出QQ登錄所需要的所有服務(wù)器
經(jīng)我最終整理如下,恐怖不,呵呵!
119.147.9.0
119.147.11.0
119.147.12.0
119.147.13.0
119.147.15.0
119.147.18.0
119.147.19.0
119.147.21.0
119.147.74.0
119.147.75.0
121.14.74.0
121.14.75.0
121.14.77.0
121.14.78.0
121.14.96.0
121.14.98.0
121.14.100.0
121.14.101.0
219.133.48.0
219.133.49.0
219.133.51.0
219.133.60.0
219.133.62.0
219.133.63.0
58.60.14.0
58.60.15.0
58.61.32.0
58.61.34.0
58.61.165.0
58.61.166.0
58.251.58.0
58.251.60.0
58.251.61.0
58.251.62.0
58.251.63.0
58.251.149.0
222.73.74.0
222.171.57.0
222.202.96.0
124.115.0.0
124.115.3.0
113.142.8.0
把以上地址全添加進(jìn)計(jì)算機(jī)集QQserver里,并應(yīng)用訪問規(guī)則,此時再登錄QQ2009,就會出現(xiàn)登錄超時了
再訪問一下WebQQ,我們看到WebQQ并未受影響
打開之前建立的域名集QQ Login Domain,添加web.qq.com
光阻止域名是不行的,老方法解析出WebQQ的主機(jī)地址
解析出2個地址,其中119.147.11.236已經(jīng)在之前的禁止范圍內(nèi)
余下這個我們新建一個計(jì)算機(jī)對象
修改訪問規(guī)則,在“到”處添加新建的計(jì)算機(jī)對象,并應(yīng)用規(guī)則
最后再測試一下,不管用域名還是IP都無法訪問WebQQ了
本文出自 51CTO.COM技術(shù)博客