[安全经验分享]经验分享;如何在局域网中禁用OICQ!

时间:2021-09-29 00:00:00 工作报告

经验分享;如何在局域网中禁用OICQ!

QQ通讯的时候是需要通过本地的4000-4099端口,连接远程的8000端口,所以在网关处设置4000-4099、8000端口都禁止了就行了。

路由器的话,不知道联想射雕能否屏蔽UDP,不过DNS也大多是走的UDP。呵呵,不过有几个原创的主意,苦瓜兄可以参考参考:

方法一:

在各个分机上如下操作:

在QQ的系统参数-》网络设置中可以看到服务器地址是

sz.tencent.com

sz2.tencent.com

sz3.tencent.com

sz4.tencent.com

sz5.tencent.com

sz6.tencent.com

sz7.tencent.com

如果还有其他如202.104.129.252等的IP地址,其实这些都是QQ在登录时把域名改为IP以后自行添加的。

添加一个127.0.0.1的IP,然后把其他所有的服务器地址都删除了,呵呵。QQ就登录不了了。这对于只懂聊天的人来说,很有效。

此法缺点:人家重新安装一次QQ就失效了。

方法二:

在各个分机上如下操作:

我们知道系统解析DNS都会先到hosts文件中查找,如果没有的话,再去DNS服务器查询的。Win9X的hosts文件在C:“Windows目录下,WinNT/2K/XP的hosts文件在C:“WINDOWS“system32“drivers“etc目录下,我们可以这样修改:

1、先删除QQ的服务器中的IP形式的服务器地址;

2、修改hosts文件,如下添加:

127.0.0.1 sz.tencent.com

127.0.0.1 sz2.tencent.com

127.0.0.1 sz3.tencent.com

127.0.0.1 sz4.tencent.com

127.0.0.1 sz5.tencent.com

127.0.0.1 sz6.tencent.com

127.0.0.1 sz7.tencent.com

这样,QQ尝试连接的服务器都被解析到本地了。呵呵。这样重新安装QQ也没用了。这样适合对付大多数人。

方法三:找到这些服务器地址对应的IP,在路由器上deny掉就是。不过我不清楚ADSL路由Modem是否支持此类功能。

ftp破解

WINDOWS2000自带的IIS里面有FTP。或者是用现在最流行的SERV-U软件架设,如果你是动态的IP还需要配合DNS2GO这个软件。

没有密码的话,你可以用小榕的流光或者是X-WAY这类的软件进行穷举破解,不过被发现的话会被永久的封你的IP段,还是小心的好。最好是向FTP的主人要。