问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

禁用端口

发布网友 发布时间:2022-05-24 15:22

我来回答

2个回答

热心网友 时间:2023-10-18 17:25

很多公司规定在上班时间禁止使用QQ和网络游戏,可是一直以来只能靠大家的自觉执行,在公司里上班时间用QQ聊天和打网络游戏之类的现象还是很普遍,那么就需要想办法从技术角度解决这个问题。

访问控制列表

对于禁止QQ和网络游戏,其实可以通过路由器的访问控制列表(ACL)来实现的。那么什么是访问控制列表呢?访问控制列表是思科的IOS提供的一种控制网络访问的工具,利用ACL可以在路由器的接口上灵活地控制过滤数据包,从而可以决定在路由器的任意接口上允许或者禁止我们需要控制的数据包。一个IP访问列表是控制一个或一组IP或其上的端口的一串命令序列。

IP访问控制列表分为三类,分别为标准访问控制列表(Standard access lists),扩展访问控制列表(Extended access lists)和命名访问控制列表(Named access lists)。

标准访问控制列表是基于源地址和掩码,是对整个TCP/IP协议族的过滤,列表的编号是1至99,格式如下:

Router(config)#access-list access-lists-number(1~99) {deny|permit} souce [wildcard]

Router(config-if)#{protocol} access-group access-list-number {in|out}

扩展访问列表检查源地址和目的地址,可以精确地过滤TCP或者UDP的端口。列表的编号是100至199,格式如下:

Router(config)#access-list access-list-number(100-199) {permit|deny} protocol source source-wildward [operator port] destination destination destination-wildcard [operator port] [established] [log]

Router(config-if)#ip access-group access-list-number {in|out}

命名访问控制列表可以使用一组字母和数字的组合来代替扩展访问控制列表中的数字,使用它可以用来删除某一条特定的控制字符串,这样就可以更方便的精心修改。

具体关于ACL的使用请参阅2003年10月的《网管员世界》或者思科的培训教材,比如CCNA的培训教材或相关资料。

禁止QQ和网络游戏

所有的网络应用,此处所指的是QQ和基于TCP/IP的网络游戏,都是通过和远端的服务器建立TCP或UDP的连接进行通讯的,也就是说,它们是用TCP或UDP端口进行通讯的。我们可以禁止QQ和网络游戏特定的TCP或UDP端口,但是我们如何才能知道QQ和网络游戏是通过哪个端口和服务器端口通讯的呢?大家应该都知道,一般的操作系统里有一条“netstat”命令,可以列出详细的端口列表。但是面对众多的IP地址和端口号,我们是很难看出哪一个IP地址和端口才是我们需要控制的。

其实,有很多单机版的网络防火墙软件,可以让我们详细并即时地看到哪一个应用软件在使用什么端口和远端通讯。在这里我推荐大家使用天网防火墙个人版。

下面就以我公司禁止QQ的设置为例来演示一下。我公司上网是通过Cisco 2611路由器的NAT功能上网的,Web和Mail都是通过NAT的端口映射实现的。

首先,打开QQ以后,在天网防火墙里可以看到QQ正在和服务器UDP 8080端口进行通讯,那么我们要做的就是禁止源地址UDP 8080端口。

Router(config)# access-list 102 udp deny any any eq 8080

Router(config)# access-list 102 tcp permit any any

Router(config)# access-list 102 udp permit any any

Router(config)# access-list 102 ip permit any any

Router(config-if)# ip access-group 102 in

第一个命令定义了编号为102的ACL,禁止所有源地址和目的地址的UDP 8080端口的数据包,最后一个命令是在interface模式下,此处应在靠近局域网的端口应用上面定义的编号为102的ACL。因为ACL默认需要至少有一条规则让数据可以通过网络接口,所以第二、三、四行的命令是规定所有的TCP、UDP、IP协议可以通过。

设置完成以后,用天网防火墙可以看到QQ在不停的尝试和远端服务器UDP 8080端口进行通信,但是过一会儿以后,发现QQ又可以连接上去了。这是因为新版的QQ可以使用TCP 80端口进行通信。因为TCP 80端口是HTTP专用的,所以如果我们禁用TCP 80端口的话,将使整个局域网无法访问所有的网站,这是绝对不行的。因此,我们只有将所有QQ服务器的都找出来,然后禁止访问。因为标准ACL是过滤所有源地址的整个协议族的,所以我们可以用标准ACL实现。

Router(config)# access-list 2 deny host 61.144.238.145

Router(config)# access-list 2 deny host 61.144.238.146

......

Router(config)# access-list 2 permit any

Router(config-if)# ip access-group 2 out

前面两个命令定义了编号2的标准ACL,禁止所有源地址为Host后面的IP的数据包。

对于网络游戏的禁止方法,是和禁止QQ的方法一样的,用天网防火墙个人版找出服务器的端口,然后加以禁止。因为游戏服务器一般不会使用HTTP端口来进行通信,所以只要用扩展ACL就可以。如果扩展ACL规则不是很多的话,可以将所有的扩展ACL合并多一起。

管理方法

对于ACL的管理,可以用ACL命令;对于标准和扩展ACL,只能对整条ACL进行管理。如果要删除一条ACL的话,使用:

no access-list number

如果要在一整条序列中添加一个规则的话,这样会相当麻烦。所以,如果使用标准和扩展ACL的话,建议使用思科 TFTP Server进行管理。将运行的配置文件拷贝到TFTP:

Router(config)# copy run tftp

然后将拷贝下来的config文件用写字板打开,就可以进行编辑了。对ACL进行编辑以后,我们需要将原有的运行配置里的需要更改的access-list先删掉,然后将修改后的文件拷贝到运行配置中,这条规则将立刻生效。

将修改后的文件恢复到路由器的运行配置中:

Router(config)# copy tftp run

如果要将此配置文件备份到路由器的Flash中,可以使用“copy run start”命令,这样的话每次路由器启动的时候都会自动加载此配置文件。

一般的路由器都提供了ACL功能,利用ACL可以实现包过滤防火墙的一些功能,比如*网络访问,*网络流量等功能。对于一些网络流量不是很大的场合,完全可以借助ACL使路由器实现防火墙的部分功能,达到提高网络安全性和提升网络管理水平的作用

热心网友 时间:2023-10-18 17:25

1.你的机器什么都别开,只开你的游戏..再游戏进去的时候
运行>cmd>netstat -an
你会发现一些公网IP地址后面跟着端口号,,这就是该游戏的端口了...记下这些端口号和公网IP
2.一般的路由器有没有封端口的功能这我不知道,反正有此功能的话(上面那些端口都是 目的端口),在路由器里面把目的端口加入进去,封掉就可以了
值得注意的是可能一些游戏不只一个端口,要多试几次netstat这个命令
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
可以用电高压锅做蛋糕吗 蛋糕机选哪家实惠? 京东闪付开通后无法添加到applepay怎么办 二年级数学说课稿范文 苹果手机电充到80就不充了怎么回事 上有八,下有八中间有个十字花打一字 ...排名22000.能否上到广工的机械制造和自动化(卓越工程师班)_百度知 ... 把内存由DDR2升级到DDR3,是不是要设置什么东东啊。 怎样吧DDR2的内存条改成DDR3 ...的内存条是DDR2的,我想换DDR3的可以吗?该怎么换?还有该注意什么... 这是建行的那种信用卡? 面试禁忌的十大排行? 建行绿色信用卡 面试中的禁忌有哪些 一般面试中的禁忌有哪些? 广州社保一卡通咨询电话 0是正数和负数吗? 切尔西艺术与设计学院的课程设置 切尔西艺术学院申请要求有哪些? 切尔西艺术与设计学院的院系介绍 切尔西艺术与设计学院的介绍 ual是什么学校 切尔西艺术与设计学院的简介 炒头菜怎么做 树头菜能和鸡蛋一起吃吗? Linux 串口4 Could not open location 'file:///dev/ttyS3' 为什么会stdin is not a tty dc_shell中,source dc.tcl文件的时候,出现+Suspended(tty input)的提示 linux启动提示can't access tty,job control turned off。请问如何解决? 求When The Sun Goes Down(Luara Vetty)歌词,请看清歌手名字,找了好久也没找到 面试的过程中最大的禁忌是什么呢? 面试禁忌有哪些 面试有什么禁忌?? 面试中的禁忌有哪些?? 网络应该禁用的端口 如何禁用网络游戏端口,高手进 五猖会好词好句? 花呗洁清证明怎么开 意外险多少钱? 糖素茄子怎么做 怎么用镜子拍好看的视频吗? 如何拍摄镜子中的画面而看不到摄像机? 求逆天邪神下载地址 《逆天邪神宫斗同人》txt下载在线阅读全文,求百度网盘云资源 有谁知道美利车金融现在撒情况,开始还款是美利车金融,后来就变成新网银行了。这什么情况? 美利车金融倒闭了吗?还能拿到绿本吗 如何减少胡子的增长速度,长胡子实在太难看了。胡子越刮越多剪是不是可以减少? 胡子长的太快,越刮越长的快,怎么解决? 我在美利车做的车贷,合同签了,款没下,现在想取消合同,需要怎么做? 美利车贷银川公司电话