通过ACL禁用QQ

QQ采用的主要通信端口包括UDP8000端口,TCP443端口和TCP80端口(HTTP)。同时QQ支持HTTP代理模式及SOCK5代理模式。所以不能通过封堵端口的方式来限制QQ的使用,不过可以通过禁用QQ的登入服务器IP的方式进行封堵。

    使用的工具:Wireshark ;nslookup

    步骤:

    一、使用Wireshark工具抓取QQ登入服务器时候的数据包。分析可知QQ登入时要求DNS服务器返回以下域名对应的IP地址:sz.tencent.com  sz9.tencent.comtcpconn.tencent.comtcpconn6.tencent.com

    二、使用nslookup工具取得上面域名对应的IP。结果能够得到240IP地址(教育网DNS),观察这些IP地址它们主要分布在以下12个网段:

      183.60.16.0/24;183.60.48.0/24;183.60.49.0/24;183.60.50.0/24;183.90.84.0/24;112.95.241.0/24;

      112.95.240.0/24;112.90.84.0/24;112.90.85.0/24;112.90.86.0/24;119.147.45.0/24;119.147.32.0/24

    三、进入交换机配置ACL,并生效。华为的交换机配置如:Rule 0 deny ip destination 183.60.16.0 0.0.0.255 ……

注意:此方法误伤了需求其他IP

原文链接:http://hi.baidu.com/liuling/item/5358eef9ca947c1ee3e3bd0e

你可能感兴趣的:(acl)