酷!學園
2010-09-03 13:12
歡迎光臨,
訪客
. 請先
登入
或
註冊一個帳號
.
您忘了
啟用您的帳號嗎?
一小時
一天
一週
一個月
永遠
請輸入帳號, 密碼以及預計登入時間
新聞
:
強烈建議,新手請先閱讀:
致提問者的一些建議
,
再致提問者
首頁
|
Study-Area
|
鳥園
|
鳥哥的Linux私房菜
說明
搜尋
日曆
登入
註冊
酷!學園
>
精華區
>
酷!學園 精華區
> 主題:
擋掉 4 大傳訊軟體、3 大影音軟體
頁: [
1
]
« 上篇主題
下篇主題 »
列印
作者
主題: 擋掉 4 大傳訊軟體、3 大影音軟體 (閱讀 26413 次)
0 會員 以及 1 訪客 正在閱讀本篇主題.
harrier
榮譽博士
俺是博士!
會員性別:
文章: 1746
擋掉 4 大傳訊軟體、3 大影音軟體
«
於:
2002-09-18 04:06 »
前些陣子看到大家在討論阻擋傳訊或影音軟體,經過測試整理,彙整
下列資料:
1.用 iptables 或 ipchains 擋掉 20/21/23/25/119/135/554/1755/5050
/5190/7070/7071/8200/8554 通訊埠。
Yahoo! Messenger 非常討厭,會嘗試 21/23/25/80/119/5050 通訊
埠,除此之外的各埠口都是影音軟體 Windows Media Player 和
RealPlayer 所使用,包括 5050 埠。
2.使用通透式代理似服器,強制導向 80 埠,然後用上次網友說的,阻
擋下列副檔名:.asf .avi .cda .mov .mp3 .mpg .mpeg .qt .ra .rm .rv
.wav .wma .wmv。這個時候,QuickTime 就玩完了。
3.用通透式代理似服器,阻擋包含下列字元網址,不讓傳訊軟體有透
過 80 埠搜尋機會:oscar.aol messenger.hotmail messenger.msn
login.icq proxy.icq icq.mirabilis edit.yahoo messenger.yahoo
pager.yahoo。
4.還是請代理伺服器阻擋下列 IP 位址:205.188.179.233、
205.188.3.160、205.188.3.176、205.188.5.204、
205.188.5.208、205.188.7.164、205.188.7.168、
205.188.7.172、205.188.7.176、216.136.131.93、
216.136.175.142、216.136.175.143、216.136.175.144、
216.136.175.145、216.136.224.213、216.136.224.214、
216.136.225.11、216.136.225.12、216.136.225.35、
216.136.225.36、216.136.225.83、216.136.225.84、
216.136.226.117、216.136.226.118、64.12.162.57、
64.4.12.0/24、64.4.13.17、64.4.13.223、64.4.13.36、
64.4.13.49
注意 Yahoo! 都有多重功能,目前知道某些會『撞到』,如
.afp.com login.yahoo.com story.news.yahoo.com,要額外開給它
們走,請留意實作狀況,因為每間公司不同。
5.用 iptables 或 ipchains,除擋掉上列 IP 位址的所有通訊埠外,再加
上這些:login.oscar.aol.com、gateway.messenger.hotmail.com、
messenger.hotmail.com、messenger.msn.com、login.icq.com、
http.proxy.icq.com、icq.mirabilis.com、msg.edit.yahoo.com、
messenger.yahoo.com。
6.Yahoo! Messenger 會在很多主機中亂找,下列 IP 範圍所有的 21/
/23/25/119/5050 (80 埠已交給代理伺服器擋) 通訊埠,統統擋起來
:216.136.128.0/22、216.136.172.0/22、216.136.224.0/22、
216.136.232.0/22。因為 Yahoo! 最主要的郵件功能以網頁為主,應
該不用擔心,那是 80 埠。
以上,經實測結果,我看到了只剩下 "Q" 符號的 QuickTime,主機逾
時的 RealPlayer 與 Windows Media Player,停留在登入畫面的 AOL
小人偶、紅色的 ICQ 花、有 "x" 記號的 MSN,以及面色慘白的
Yahoo! 小圓臉。
已記錄
...90Net(90:1200/1203),GameNET(99:700/707),ALLNet(92:9200/3111),InfoNet(30:100/103)..MaximusCBCS(浮懷),AirNet,TenderNet,StormNet,FidoNet...
<<-
www.nas.vg
->>
小穎
俺是博士!
文章: 1002
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #1 於:
2002-09-18 09:10 »
讚!拍拍手!趕快先copy下來!
PS.還是移到精華區好了!^^
已記錄
SaPow
榮譽博士
鑽研的研究生
文章: 505
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #2 於:
2002-09-18 09:21 »
所以說..查的出來怎麼連線的就能檔的住~
只是看要不要那麼機車罷了..
已記錄
duncanlo
俺是博士!
文章: 7173
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #3 於:
2002-09-18 10:15 »
先把影音的部份全給他封了....
線上看影片,聽音樂是最吃頻寬的!
已記錄
landchang
可愛的小學生
文章: 1
[問題]
«
回覆文章 #4 於:
2004-11-09 16:24 »
補充一下,當使用上述手段阻擋後,
User在傳訊軟體中設定使用外部的proxy後,仍然可以連的上,
user設定使用proxy後, outgoing變成80 port, 到此會被重導到squid,
squid幫這個user把連線轉到Internet上的public proxy, 然後...bingo
仍然在思考中...
已記錄
thyme
老人組
俺是博士!
文章: 1244
Re: [問題]
«
回覆文章 #5 於:
2004-11-09 16:28 »
引用自: "landchang"
補充一下,當使用上述手段阻擋後,
User在傳訊軟體中設定使用外部的proxy後,仍然可以連的上,
user設定使用proxy後, outgoing變成80 port, 到此會被重導到squid,
squid幫這個user把連線轉到Internet上的public proxy, 然後...bingo
仍然在思考中...
外部proxy又沒有幾台,查一個擋一個就好了。
啊...我要傳訊,不要被擋....不要被擋....不要被擋...
已記錄
lio.lee
可愛的小學生
文章: 10
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #6 於:
2005-02-13 03:39 »
這篇真棒~~看的出大大的用心喔~~
感謝大大喔~~
已記錄
marven
懷疑的國中生
文章: 37
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #7 於:
2005-02-23 13:21 »
感謝學長 真是用心and無私!!!
已記錄
ano
可愛的小學生
文章: 19
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #8 於:
2005-06-07 13:15 »
我是新生來到這裡,真是讓我目瞪口呆.
各位真是了不起!
已記錄
ktch
可愛的小學生
文章: 7
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #9 於:
2005-07-23 11:24 »
太棒了,給大大鼓掌!!
有沒內人玩checkpoint,如果用smartDefense
要如何玩呢?
已記錄
ktch
可愛的小學生
文章: 7
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #10 於:
2005-07-23 11:25 »
Sorry打錯字!!
太棒了,給大大鼓掌!!
有沒有人玩checkpoint,如果用smartDefense
要如何玩呢?
已記錄
ano
可愛的小學生
文章: 19
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #11 於:
2005-07-24 13:45 »
真是了不起.鼓勵鼓勵!
已記錄
cch
憂鬱的高中生
文章: 194
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #12 於:
2006-02-10 15:52 »
請問此法目前還成功嗎?
已記錄
cool2007
可愛的小學生
文章: 11
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #13 於:
2007-06-01 20:51 »
大大真是太強了
我正想問說怎麼"擋"~~
因為之前也看過一些文章
但是還行不通說 = =
試試大大說的可以嗎???
已記錄
chanchenting
可愛的小學生
文章: 26
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #14 於:
2007-09-06 16:42 »
之前試驗過一個大陸人開發的軟體"無界瀏覽"
用防火牆檔一大堆 但是他就是還是有辦法可以出去
已記錄
ricky
實習板主
鑽研的研究生
文章: 619
擋掉 4 大傳訊軟體、3 大影音軟體
«
回覆文章 #15 於:
2007-09-06 18:41 »
只能說盜高一尺魔高一丈
把port 80導向proxy
可以透過http tunnel閃過自己弄個外部的proxy照上
擋port
可以用icmptunnel將連線隱藏在icmp封包裡
有人將連線隱藏在dns封包裡
除非強制內部人員統統走proxy
封閉內部對外的路由
不然單純port過濾連bt加密連線都擋不掉
已記錄
我的symfony作品:
YOMOpets 寵物誌
有興趣可以一起來討論symfony喔
我的部落格:
http://pets.yomopets.com/ricky
頁: [
1
]
列印
酷!學園
>
精華區
>
酷!學園 精華區
> 主題:
擋掉 4 大傳訊軟體、3 大影音軟體
« 上篇主題
下篇主題 »
前往:
請選擇目的地:
-----------------------------
站務相關
-----------------------------
=> Study-Area 公開討論版
=> 本站政策
-----------------------------
活動相關
-----------------------------
=> 活動/聚會區
-----------------------------
精華區
-----------------------------
=> 酷!學園 精華區
=> 拾人牙慧
-----------------------------
技術討論區
-----------------------------
=> Computer 討論版
=> Network 討論版
=> Linux 討論版
=> BSD 討論版
=> Windows 討論版
=> 網頁技術
=> 程式討論版
===> .NET程式設計討論區
===> C/C++程式設計討論區
===> Java程式設計討論區
===> PHP程式設計討論區
===> Python程式設計討論區
=> database 討論版
=> 系統安全討論版
=> LDAP 討論區
=> Embedded 討論版
=> Virtualization 虛擬化技術
-----------------------------
其他討論區
-----------------------------
=> 雜七雜八
===> 單車運動版
=> 美食行動區
=> 工作機會
=> MIS 討論區
=> 好康報報
=> 課後溫習+認證考試
=> 肉腳版
-----------------------------
友站互動區
-----------------------------
=> 鳥哥臨時公佈欄
=> 摩托學園臨時公佈欄
=> KaLUG 討論版
載入...