免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4550 | 回复: 6
打印 上一主题 下一主题

利用ISA与DNS封锁QQ的一种思路 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-06-21 20:59 |只看该作者 |倒序浏览
当QQ安装后,每个qq号码第一次登陆时,是需要dns解析"tencent.com"域下的登陆服务器ip的!
然后每个qq号码会分别将自己dns解析成功的结果保存在QQ安装文件夹下以自己号码为文件夹名的文件夹下的config文件里,以后登陆就只根据保存在自己这个文件里的结果来登陆,而不再需要dns解析了!

根据上述结果,可利用windows2003 dns服务达到封锁QQ的效果.
1.先在公司内部网建立好dns服务器,然后在转发器属性页里,将域"tencent.com"的解析指定到一个错误的ip,然后将"所有其他DNS域"指定到外部正确的dns服务器ip,2.再将"根提示"标签里的内容全部删掉!
3.最后在防火墙里(如ISA)建立只允许内部dns服务器访问外部dns的访问规则,且将内部pc的dns解析指定到内部dns服务器.
这样,由于内部pc上的QQ第一次登陆时对于"tencent.com"域的解析全部失败,就达到了封锁QQ的效果!而其他域的解析则由内部dns服务器转发到外部dns服务器,而不受影响!

需要注意的是,每个qq号码只需在安装后第一次登陆时需要dns解析,解析成功的结果存在自己的config文件里(每个qq号码文件夹里都有config文件),
所以对于已经成功登陆过的qq号码,就需要删除这个config文件(其实也可以直接删除以qq号为名的文件夹),而且要在此qq号码没有登陆的情况下删除,因为qq退出时若发现config文件不存在会又重新建立的!
在开机登陆过qq,退出qq,删除config文件而没有重启时,还需用"ipconfig /flushdns"命令删除dns缓存,以防止利用缓存结果再次登陆而又保存在config文件中!

其实也可以不利用转发器,而是在正向查找区域建立"tencent.com"域,然后在此域下将qq登陆验证服务器指向一错误ip来达到同样效果,但"根提示"标签里的内容依然要全部删掉!

这个方法只能封锁qq直接登陆的情况,但比去一个个封100多个qq服务器ip的方法有效,毕竟qq服务器ip是常变化的!对于qq利用代理登陆,就只能用下面的方法了:http://www.isacn.org/info/info.php?sessid=&;infoid=177




附 登陆失败后tencent.com域下出现的登陆验证服务器:

开始第一次号码注册登录......

初始化登录服务器列表,上次的登录方式为【初始登录方式】
UDP服务器【sz.tencent.com:8000】需要域名解析...
UDP服务器【sz7.tencent.com:8000】需要域名解析...
UDP服务器【sz4.tencent.com:8000】需要域名解析...
UDP服务器【sz5.tencent.com:8000】需要域名解析...
UDP服务器【sz2.tencent.com:8000】需要域名解析...
UDP服务器【sz9.tencent.com:8000】需要域名解析...
UDP服务器【sz6.tencent.com:8000】需要域名解析...
UDP服务器【sz3.tencent.com:8000】需要域名解析...
UDP服务器【sz8.tencent.com:8000】需要域名解析...
UDP服务器【sz.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP服务器【sz7.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP服务器【sz8.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP服务器【sz3.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP服务器【sz6.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP服务器【sz9.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP服务器【sz2.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP服务器【sz5.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP服务器【sz4.tencent.com:8000】域名解析不成功,无法连接该服务器
UDP登录服务器全部尝试失败,尝试下一种登录方式
TCP服务器【tcpconn.tencent.com:80】需要域名解析...
TCP服务器【tcpconn6.tencent.com:80】需要域名解析...
TCP服务器【tcpconn4.tencent.com:80】需要域名解析...
TCP服务器【tcpconn5.tencent.com:80】需要域名解析...
TCP服务器【tcpconn2.tencent.com:80】需要域名解析...
TCP服务器【tcpconn3.tencent.com:80】需要域名解析...
TCP服务器【tcpconn.tencent.com:80】域名解析不成功,无法连接该服务器
TCP服务器【tcpconn6.tencent.com:80】域名解析不成功,无法连接该服务器
TCP服务器【tcpconn4.tencent.com:80】域名解析不成功,无法连接该服务器
TCP服务器【tcpconn5.tencent.com:80】域名解析不成功,无法连接该服务器
TCP服务器【tcpconn2.tencent.com:80】域名解析不成功,无法连接该服务器
TCP服务器【tcpconn3.tencent.com:80】域名解析不成功,无法连接该服务器
UDP登录服务器全部尝试失败,尝试下一种登录方式
TCP登录服务器全部尝试失败
UDP登录服务器全部尝试失败,尝试下一种登录方式
TCP登录服务器全部尝试失败
最终第一次号码注册登录失败

[ 本帖最后由 arpfire 于 2009-7-10 18:32 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-06-22 17:47 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
3 [报告]
发表于 2009-06-26 22:55 |只看该作者
我们公司的是通过QQ签名来block QQ和WEBQQ的不过至今还没有发现有人在上QQ ,呵呵,员工比较老实. 管理教育比较好

论坛徽章:
0
4 [报告]
发表于 2009-07-01 14:26 |只看该作者
貌似:
QQ,屏蔽QQ服务器的地址段(网上有)
webQQ,可以屏蔽URL地址

论坛徽章:
0
5 [报告]
发表于 2009-07-01 23:58 |只看该作者
一个QQ有啥可大惊小怪的

论坛徽章:
0
6 [报告]
发表于 2009-07-03 19:50 |只看该作者
这算不算恶意竞争啊。

论坛徽章:
0
7 [报告]
发表于 2009-07-10 18:14 |只看该作者
每个qq号码只在第一次登陆时需要dns解析,以后只需根据第一次解析保存在config里的结果来登陆的机制,其实可以大大减少大量用户对腾讯dns服务器的访问压力,哈哈
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP