在路由器上封闭PP点点通的通讯

网络设备:普通交换机,一台TP-LINK TL-410 路由器 。
操作系统:Windows XP SP2

试验目的:封锁PP点点通的使用 。
首先我下载并安装了PP点点通2005版本,随后注册一个帐号,进去看了看 。
阻止PP点点通的使用,主要是做2件事情:
1、阻止用户成功登陆,以及在软件界面内封锁PP365这个域名 。

2、阻止PP和各tracer服务器通讯 。
首先我开始做第一个事情,检查PP的登陆过程 。(过程烦琐,使用了N多专业工具,我就不讲了 。)
最后发现,它的登陆走的是80端口(很难封端口) 。但是它的登陆服务器却只有1个,就是220.175.8.100,。于是我将这个IP添加进了TL-410路由器的“IP地址过滤”,协议:TCP 。
随后,我监听到了大量数据包,目标IP非常的多 。但是他们却有一个共同特点:都发往广域网的5354端口 。于是,我在TL-410路由器的“IP地址过滤”里,加上过滤“广域网端口 5354 ,协议:TCP”的条目 。
另外发现它会向某IP的2654-2688(一共34个,也许会更多)端口发数据 。于是封闭“广域网端口 2654--2688,协议:TCP” 。(后来证实,封 2654-2688属于多余,只要前面两个封了 。就不会产生这个 。)
【在路由器上封闭PP点点通的通讯】随后是阻止访问pp365.com 。在TL-410路由器“域名过滤”里加上要害词“PP365.COM” 。凡是后缀为pp365.com的域名都无法访问 。(你们可以通过修改本地的HOST文件来解决,或者和我一样在路由器上封它 。)

    推荐阅读