发布网友
共2个回答
热心网友
在不受*或没有特别设置的情况下,QQ使用UDP数据包进行通信,协议端口缺省为4000和8000,当被常规的ACL过滤后,QQ会采用基于TCP的80和443端口进行通信,因此不能仅根据网络报文端口准确识别QQ流量,而传统的ACL在功能上也有很大的*,无法禁止这种采用公知端口的私有协议通信。
或者过滤QQ登录服务器的IP地址,但腾讯公司的服务器很多,并且每增加一台都需要及时获取到它的IP,然后加到ACL里,所以这也不是一个有效的办法。
由此可见,要彻底禁止QQ的话,需要做两件事情:
1. 根据QQ应用协议数据流特征来识别其所属协议类型,即找出其应用协议的特征码。
2. 使用更为灵活的包过滤工具匹配QQ数据包,并执行过滤操作。
详见http://blog.sina.com.cn/bitflow
热心网友
答案:12.从天堂到地狱,我只是路过人间。