用RouterOS封杀QQ聊天工具

首先,我们必须认识一下QQ的登陆方式:


UDP方式,目的端口8000 4000=OICQ Client 
TCP方式,目的端口80 
VIP方式,目的端口443 


  QQ服务器分为三类: 

  1、UDP 8000端口类7个:速度最快,服务器最多。 
  QQ上线会向这7个服务器发送UDP数据包,选择回复速度最快的一个作为连接服务器。 
sz sz2 : 61.144.238.145 146 156 
sz3 sz4 sz6 sz7 : 202.104.129.251 254 252 253 
sz5 : 61.141.194.203 

  2、TCP HTTP连接服务器2个,使用HTTP 80端口连接 
  这2个服务器名字均以tcpconn开头,域后缀是tencent.com,域名与IP对应为 
tcpconn tcpconn3 218.17.209.23 
tcpconn2 tcpconn4 218.18.95.153 
  虽然有4个名字,但是只有2个服务器 

  3、会员VIP登陆服务器,使用HTTP 443安全连接 
  服务器IP 218.17.209.42 

  由于第2、3种我这儿无法选择进行登陆,我只是通过反向查询得到了IP及端口,至于第1种我经过了详细的测试,封锁了这7个UDP服务器,QQ是不能登陆的。 
Nslookup -querytype=all www.tencent.com 
218.18.95.165 
202.96.170.188 
202.104.129.246 
61.144.238.137 
202.96.170.175 
202.103.190.61 
202.103.149.40
218.18.95.140 
218.18.95.153 
61.135.131.240 
216.239.33.99 
218.17.209.23 
202.104.129.251 




文章来自: 本站原创
引用通告地址: http://www.is21.cn/trackback.asp?tbID=268
Tags:
评论: 0 | 引用: 0 | 查看次数: 1643
发表评论
你没有权限发表留言!