- 3
- 0
- 约小于1千字
- 约 2页
- 2021-12-01 发布于福建
- 举报
路由器端 QQ封堵方案
鉴于并非所有局域网的连接方式都是代理式的 (实际上,几乎稍具规模的局
域网都不是代理式的) ,所以,找到一套通过路由器端控制的方法是比较切实需
要的。不少单位(如我们)都是在不同网段使用较低级别的路由器来连接网络,
SOHO级别的路由器允许设置的限制规则条数均不多带来许多的困难。
以下是我本人的方案,基本的思路是:
1、常用端口封堵;2、 重点服务器IP封堵;3、流入、流出数据
封堵结合。
现在的运作证明,没有人能突破这个封锁。
一、域名过滤
对所有进出路由器的数据包中,包含下列域名的数据均作丢弃处理:
二、报文过滤
流出过滤: ( 使用 8 条规则即可)
1、所有内网IP的 UDP4001-4009端口发出的报文全部丢弃。
2、所有内网IP的 8000 端口发出的报文全部丢弃。
3、所有目标 IP 为 218.18.95.220 的报文全部丢弃。
4 、所有目标 IP 为 61.144.238.145 的报文全部丢弃。
5、所有目标 IP 为 61.141.194.227 的报文全部丢弃。
6、所有目标 IP 为 218.17.209.23 的报文全部丢弃。
7、所有目标 IP 为 218.18.95.153 的报文全部丢弃。
8、所有目标 IP 为 218.18.75.171 的报文全部丢弃。
流入过滤: ( 使用 6 条规则即可)
1、所有从外部发往内部网络中目标端口为 UDP4000-4009的报文全部丢弃。
2、所有从外部发往内部网络中目标端口为 433 的报文全部丢弃。
3、所有从外部发往内部网络中目标端口为 UDP8000的报文全部丢弃。
4 、所有从 218.18.95.220 (端口80 )发往内网端口 80 的报文全部丢弃。
5、所有从 218.18.95.220 (端口443)发往内网端口 443 的报文全部丢弃。
您可能关注的文档
最近下载
- (初中道法)2024年河南省中考《道德与法治》真题(解析版).pdf
- GB 311.1-2012 绝缘配合 第1部分:定义、原则和规则.docx VIP
- 慢加急性肝衰竭诊治指南(2025 年版).pptx VIP
- DB13(J)_T 8326-2019 村镇易地搬迁安置房屋质量标准.docx
- 2025年春考数据库技能题库及答案.docx VIP
- 保育员师德师风培训.pptx
- 2025中国法学会所属事业单位招聘9人笔试历年题库附答案解析.docx VIP
- 机关党支部2025年度组织生活会个人对照检查材料(五个对照).docx VIP
- 海运基础知识 .pdf VIP
- 焊接结构制造工艺及实施 第3版 第二单元 焊接应力与变形.ppt VIP
原创力文档

文档评论(0)