免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3868 | 回复: 8
打印 上一主题 下一主题

如何有选择的封杀QQ [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-02-18 22:13 |只看该作者 |倒序浏览
环境:
linux+iptables,支持layer7
目的:
针对子网内特定Ip的机器,简称A机器,有选择的封杀A机器的QQ,但不是全封杀,比如:
根据QQ号来封杀,不允许A机器和外网QQ号为XXXX的QQ通讯,
能否做到?

论坛徽章:
0
2 [报告]
发表于 2011-02-19 10:26 |只看该作者
可以的,通过特征码来做,比如先做一条规则ACCEPT可以上的QQ,再做一条规则DROP掉所有的QQ包。就OK了。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
3 [报告]
发表于 2011-02-19 16:26 |只看该作者
针对子网内特定Ip的机器,简称A机器,有选择的封杀A机器的QQ,但不是全封杀,比如:
根据QQ号来封杀,不允许A机器和外网QQ号为XXXX的QQ通讯,
能否做到?

你这里面有三个需求:
(1)如何封杀 QQ。这个估计 layer7 中有一些参考实现,包含了一些特征码
(2)根据 QQ 号进行封杀。就是允许部分 QQ  登陆。这个需要找到 QQ 登陆时的一些特征,从中提取出 QQ 号,并作过滤。
(3)根据本地 QQ 所要进行通信的对端 QQ 号。这同样需要分析 QQ 发消息是的一些特征,提取出对方 QQ 好,并做过滤。

个人觉得,(2)、(3)两种需求都过于细化了。

对于一个内网机器,能够做到根据某个 IP 精确的配置 QQ 的过滤策略就不错了。

以下纯属娱乐部分:

只要 IP 固定,这就保证了领导可以使用 QQ ,普通员工不让用 QQ 。

除非领导的 IP 是 DHCP 分配,并且经常变化,那就得考虑使用 (2) 了。

论坛徽章:
0
4 [报告]
发表于 2011-03-22 11:13 |只看该作者
大不了换个QQ号

论坛徽章:
0
5 [报告]
发表于 2011-04-06 12:09 |只看该作者
提示: 该帖被管理员或版主屏蔽

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
6 [报告]
发表于 2011-04-06 12:45 |只看该作者
回复 1# sunny9316


    理论上可以实现,但实际上可能比较困难。QQ协议本身是加密的,你要解密分析,要特别分析处理QQ号登录时,对QQ号进行相关识别处理

论坛徽章:
0
7 [报告]
发表于 2011-04-12 09:44 |只看该作者
现QQ都用443协议 可以阻止tencent.com来测试下   ISA阻止这个方法是可以实现封QQ的即使80开放--代理也无法登陆上去的

论坛徽章:
0
8 [报告]
发表于 2011-04-12 09:45 |只看该作者
环境:
linux+iptables,支持layer7
目的:
针对子网内特定Ip的机器,简称A机器,有选择的封杀A机器的QQ ...
sunny9316 发表于 2011-02-18 22:13

可按照规则的先后顺序也来阻止

论坛徽章:
0
9 [报告]
发表于 2011-04-13 07:38 |只看该作者
用L7是可以实现的,规则是让指定的QQ号可以上,其它全DROP掉,因为我的GW开L7严重缓慢,等楼主的测试结果!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP