LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: xhl

如何用iptables 限制QQ 达到完美。

[复制链接]
发表于 2005-1-24 03:46:10 | 显示全部楼层
Post by Stuka
或者考虑proxy与firewall配合,客户必须把自己的Application指向内网的一台proxy;同时firewall仅对这台proxy开放dport 80。


我也认为是这样的。如果使用了透明代理,应该把 FORWARD 的 80 禁止。
回复 支持 反对

使用道具 举报

发表于 2005-1-24 13:19:10 | 显示全部楼层
有好的方法,就是让腾训,把你的IP给封了。嘎嘎。
你封他, 可是不行的, 有好多代理QQ的软件呢。比如说, QQ代理公布器
回复 支持 反对

使用道具 举报

发表于 2005-1-27 23:20:30 | 显示全部楼层
呵呵,我同意10楼的说法,我现在是用snort抓包,一旦发现使用了QQ软件,直接将目标IP列入禁止访问名单,同时发出警报。
回复 支持 反对

使用道具 举报

发表于 2005-1-28 09:22:07 | 显示全部楼层
用隧道技术,你肯定锁不定。说不定以后用port 25上QQ呢。
回复 支持 反对

使用道具 举报

发表于 2005-1-28 11:24:33 | 显示全部楼层
Post by 网事无痕
呵呵,我同意10楼的说法,我现在是用snort抓包,一旦发现使用了QQ软件,直接将目标IP列入禁止访问名单,同时发出警报。


请教,在哪里可以得到snort这个东东,有具体的用法吗?我天天被这个qq烦死啦!再不封掉,我就要被炒!!!
回复 支持 反对

使用道具 举报

发表于 2005-1-29 10:11:29 | 显示全部楼层
我用最笨的办法,把腾讯QQ的登录服务器IP全部找出来,一个个加入iptable的Drop队列。但是还是封不死,用代理一样可以上。
回复 支持 反对

使用道具 举报

发表于 2005-1-31 02:15:28 | 显示全部楼层
用 snort 分析 QQ 登陆和普通的页面请求,发现了区别。以下附件是第一次、第二次登陆 QQ 和 普通的 HTTP 页面请求的记录:

我的问题是,有没有办法在 squid 中通过设置象 url_regex 或 urlpath_regex 这样的参数来过滤数据,因为很明显 QQ 和 普通的页面请求的数据是很不同的。

谢谢。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
回复 支持 反对

使用道具 举报

发表于 2005-1-31 17:55:49 | 显示全部楼层
把腾讯的所有服务器都FORWARD  DROP掉还不行吗
回复 支持 反对

使用道具 举报

发表于 2005-1-31 19:13:16 | 显示全部楼层
Post by tianfuming
把腾讯的所有服务器都FORWARD  DROP掉还不行吗


那用户还是可以设置用 Internet 上的 QQ 代理呀。
回复 支持 反对

使用道具 举报

发表于 2005-2-25 07:01:25 | 显示全部楼层
我用 squid 的传统代理,设置 LumaQQ 使用 http(port 3128) 代理,登陆不上。但不知道 Windows 下的 QQ 会是什么情况?如果 squid 使用透明代理有是什么情况?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表