在路由器上封闭PP点点通的通讯

1/5/2008来源:路由技术人气:7185

 网络设备:普通交换机,一台TP-LINK TL-410 路由器。


  操作系统Windows xp SP2


  试验目的:封锁PP点点通的使用。

  首先我下载并安装了PP点点通2005版本,随后注册一个帐号,进去看了看。

  阻止PP点点通的使用,主要是做2件事情:

  1、阻止用户成功登陆,以及在软件界面内封锁PP365这个域名。


  2、阻止PP和各tracer服务器通讯。

  首先我开始做第一个事情,检查PP的登陆过程。 (过程烦琐,使用了N多专业工具,我就不讲了。)

  最后发现,它的登陆走的是80端口(很难封端口)。但是它的登陆服务器却只有1个,就是220.175.8.100, 。 于是我将这个ip添加进了TL-410路由器的“IP地址过滤”,协议:TCP。

  随后,我监听到了大量数据包,目标IP非常的多。但是他们却有一个共同特点:都发往广域网的5354端口。 于是,我在TL-410路由器的“IP地址过滤”里,加上过滤“广域网端口 5354 ,协议:TCP”的条目。

  另外发现它会向某IP的2654-2688(一共34个,也许会更多)端口发数据。于是封闭“广域网端口 2654--2688,协议:TCP”。(后来证实,封 2654-2688属于多余,只要前面两个封了。就不会产生这个。)

  随后是阻止访问pp365.com。在TL-410路由器“域名过滤”里加上要害词“PP365.COM”。凡是后缀为pp365.com的域名都无法访问。(你们可以通过修改本地的HOST文件来解决,或者和我一样在路由器上封它。)