免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4145 | 回复: 18
打印 上一主题 下一主题

[网络管理] iptables管理QQ的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-06-29 17:09 |只看该作者 |正序浏览
本帖最后由 funjiang 于 2010-06-29 17:19 编辑

还望指点.!

本人想用iptables达到如下效果:
1.显示在线的QQ号码.IP地址
2.禁止所有未被允许的QQ上线
3.指定ip和QQ号码的使用.

在没有l7 filter是否可以实现.
如果一定要有,请问得如何实现?
谢谢!

我在电脑上测试用抓包工具可以抓到QQ的包并且分析出QQ号码.但是不知道linux中如何应该怎么弄.
比如我怎样去检测它的数据段.以检查是不是QQ的数据包.分析出它的QQ号码.

论坛徽章:
0
19 [报告]
发表于 2010-07-09 20:49 |只看该作者
真强,不过我觉得很可怕

论坛徽章:
0
18 [报告]
发表于 2010-07-09 19:18 |只看该作者
LZ这种精神值得学习!

论坛徽章:
0
17 [报告]
发表于 2010-07-08 19:25 |只看该作者
支持lz进一步分析。!

论坛徽章:
0
16 [报告]
发表于 2010-07-07 14:42 |只看该作者
回复 7# funjiang


    就把前面的14左右的包随便丢1,2个QQ就登录不上去了....

=========发送包:
02  包头标志
19 57                   版本号
xx xx                   命令(两个字节)
xx xx                   包序号(和回应包相同,用来确认接受成功与否)
xx xx xx xx             登录号码 (四个字节)
  ......                  密文(长度不定,在未获得SessionKEY之前,部分前面包含16字节的临时密钥..)
03                      包尾标志

=========接收包:
02                      包头标志
19 57                   版本
xx xx                   命令
xx xx                   序号(对应于发送包)
xx xx xx xx             登录号码
......                  密文
03                      包尾标志


也就是说, 在命令0030之前的命令(包括0030), 都是登录包, 把这些包随便丢1个, 都会登录失败

论坛徽章:
0
15 [报告]
发表于 2010-07-06 14:15 |只看该作者
这几天有其它事在忙,没时间上来看帖,还请见谅,谢谢.明白了.哦.

论坛徽章:
0
14 [报告]
发表于 2010-07-01 11:15 |只看该作者
记得以前分析过 QQ 的心跳包,可惜当时没有存档

论坛徽章:
0
13 [报告]
发表于 2010-07-01 11:03 |只看该作者
本帖最后由 funjiang 于 2010-07-01 11:05 编辑

回复 11# platinum


platinum 兄讲得有道理...
在下明白了..


还想请教..你知道QQ在线状态的数据包是什么样的吗?


我现在先在ip_forword()里面先试下找到匹配的数据包..
可以又想到..我只知道登陆的包有什么用?
应该得知道在线状态的数据包才有用...应该可以说是QQ在线状态的心跳包.不知道platinum 兄是否知道?

论坛徽章:
0
12 [报告]
发表于 2010-07-01 11:01 |只看该作者
先在windows下抓包分析出qq号的位置,然后试试tc的u32选择器
nelab 发表于 2010-06-30 16:20



    朋友,tc的u32选择器是什么?

论坛徽章:
0
11 [报告]
发表于 2010-06-30 16:39 |只看该作者
思路是好的,先拿下一般情况,这样最起码解决 80% 了

没有中文的,自己翻译吧,要想做技术工作,学会看英文文档是最基本的前提条件,否则还是改行算了
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP