假设两台监控服务器的IP地址分别为 192168110 192168120
那么你在路由上做端口映射。将路由的8001端口映射到192168110的8000端口
把路由的8002端口映射到192168120的8000端口。
这样的话外网访问路由的外网IP加上8001或是8002端口号就能访问到对应两台监控服务器的8000号端口※INTEL H77芯片组型号
※ INTELE i3 2120 (LGA1155/33G/双核/三级缓存3MB/32纳米)
※8G DDR3 /1333(4G2双通道)
※® 板载 双千兆网卡
※板载8个SATAII接口,2个SATA3
※4U服务器机箱+ 500W电源
※锐起无盘服务端系统(含系统加密狗)
1500G SATA 3500G SATA(企业版)
2120G SSD(INTEL) 注:此方案适合50-80台客户端使用。
以上配置性能价格完全符合你的需求,还有什么不明白的,可以私信找我。分类: 电脑/网络 >> 互联网
解析:
QQ不仅仅通过UDP方式登录服务器,还能够以TCP方式登录。QQ在连接时首先向以下七个服务器的8000端口发送udp包。
sztencent 61144238145
sz2tencent 61144238146
sz3tencent 202104129251
sz4tencent 202104129254
sz5tencent 61141194203
sz6tencent 202104129252
sz7tencent 202104129253
在阻断8000端口的连接后,QQ还会通过udp的8001和tcp的8000、8001端口进行连接。所以可以基于端口来作阻断规则。
在用防火墙阻断以上端口的数据包后,发现QQ还会通过tcp的80和443端口进行连接。如果针对这两个端口作阻断规则,会影响用户的正常上网,所以只能对服务器的ip地址来作规则。通过试验发现了以下可通过80和443端口建立连接的QQ服务器:
21817217106
2191334095
2191334097,
21913340157,
21913340177,
2191334073,
21913340189
2181895153
2181720923
202104129253
2181720942
在针对这些IP作阻断规则后,QQ已基本无法登录。
在试验中还发现,QQ安装目录下的Configdb文件,其中记录了QQ服务器的地址,与我们上面找到的完全符合。
因此,在用防火墙阻止用户使用QQ上网时,除了阻止tcp和udp的8000、8001端口外,还需阻断与QQ服务器的连接。下面列举了在试验中找到的和在网上查到的QQ服务器IP:
61141194203
61144238145/146/149/155
61172249135
6554229253
20296170164
202104129151/251/252/253/254
2111573838
2181720923/42
21817217106
2181895153/165
21913340 21/73/89/90/92/95/97/157/177/189(这个网段的服务器地址较多,可以考虑阻断整个网段)
虽然以上方法可以起到阻断QQ连接的作用,但如果腾讯增加新的QQ服务器,QQ也还是可以登录的。
另外,用第三方的代理软件如NEC E-BORDER等,支持Anonymous的Socks5代理还是可能绕过去,登陆使用QQ。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)