Mar 14, 2007

我要用QQ


公司封掉了QQ的端口,发现可以用代理的方法上。但是还没有仔细的研究,近期内我要把这个问题解决。下面是一个说禁用的帖子,自然有可以突破的方法。留下纪念。
一、 腾讯QQ的工作方式
1、 查看QQ登录方式的方法以QQ2005betaII为例(以下同)。打开QQ面板,点左下角“菜单”→“个人设置”→“系统设置”→“登录设置”,就可查看到当前QQ的登录方式和所登录的服务器。
2、 QQ的工作方式主要有四种:① UDP方式这是最普遍的一种方式,客户端使用4000端口,服务端采用8000端口② 会员VIP服务器登录方式这是连通性最强的一种方式,可以通过大部分防火墙的限制,服务端使用443端口③ TCP方式禁用QQ时碰到的最麻烦的一种方式,使用TCP的80端口,而网页浏览也是使用80端口,总不成为了禁用QQ连网页浏览也禁用了吧④ 代理包括HTT代理与Socks5多种,关于使用代理突破网络封锁的方式,连网警都无能为力,我们同样也没有办法。不过如果我们的学生能自己找到利用代理破解QQ禁用的方法,对这样的学生我们还是应该予以鼓励吧(苦笑ing~~~)。
二、 QQ禁用思路1、 UDP端口的禁用① 关闭发向服务端口8000的向外请求② 关闭来到本地4000端口的向内请求2、 会员VIP登录的禁用关闭向服务器端口443的请求,协议方式为TCP3、 TCP方式的禁用普通用户使用TCP登录时一般采用80端口,80端口同样也是网页浏览的端口,当然不能禁。首先我针对QQ的每一个服务器IP地址予以封锁,但太繁琐,效果也不是很好,因为QQ有二十多台服务器,并且还在不断增加中,之后我发现QQ服务器IP地址集中在三个C类网段上,分别为 218.18.95.0、219.133.49.0和219.133.38.0,针对这三个网段禁止本地机器与它们来往的通讯,那就简单得多,同时据我观测,新增的QQ服务器都是这三个网段中的地址,所以即使QQ新增了服务器,禁用QQ也是可行的。4、 关于QQ代理的禁用如果使用本地代理的话,那好说,只要在本地代理服务器上使用以上三种方法即可使所有通过本地代理连网的客户端实现对QQ的禁用,问题是我们现在使用的均是网关型的透明代理,这就没有办法了。

2 comments:

笨丫丫 said...
This comment has been removed by the author.
笨丫丫 said...

大长见识~看哥哥博客可以学到好多有用的东东,真好,嘻嘻^-^
白色情人节快乐!