QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1241|回复: 14

如何設置關閉icq端口

[复制链接]
发表于 2002-12-3 09:24:55 | 显示全部楼层 |阅读模式
我的系統為linux7.0,角色為firewall,proxy及ftp,局內工作站都經此代理上網.
請問怎樣關閉局域網內之ICQ端口.
发表于 2002-12-3 11:15:36 | 显示全部楼层
屏蔽 icq.com 的站点,或者端口:5190
回复

使用道具 举报

 楼主| 发表于 2002-12-3 11:51:59 | 显示全部楼层
請問斑竹,在那屏蔽icq.5190,語法如何?
回复

使用道具 举报

发表于 2002-12-3 12:51:40 | 显示全部楼层
试一试添加这句在 /etc/sysconfig/iptables 的 *filter 段:
#[0] -A OUTPUT -s 0/0 -i eth1(广域网卡) -p tcp -m tcp --dport 5190 -j DROP
回复

使用道具 举报

 楼主| 发表于 2002-12-3 15:12:21 | 显示全部楼层
系統內沒有/etc/sysconfig/iptables,可否加上.
聽說ICQ2002以後之版本會自行找一個空埠,邢又如何應付?

另外以下之ipchains有問題嗎
:input ACCEPT
:forward ACCEPT
utput ACCEPT
-A input –s 0.0.0.0/0.0.0.0 –d 210.0.X.X/255.255.255.0 80:80 –p 6 –j ACCEPT
-A input –s 0.0.0.0/0.0.0.0 –d 210.0.X.X/255.255.255.0 21:21 –p 6 –j ACCEPT
-A input –s 10.0.0.0/255.0.0.0 –d 10.0.0.0/255.0.0.0 –j ACCEPT
-A forward –s 10.0.0.0/255.0.0.0 –d 0.0.0.0/0.0.0.0 –j MASQ
-A output –s 210.0.X.X/255.255.255.0 80:80 –p 0.0.0.0/0.0.0.0 -p 6 –j ACCEPT
-A output –s 210.0.X.X/255.255.255.0 21:21 –p 0.0.0.0/0.0.0.0 -p 6 –j ACCEPT
-A output –s 10.0.0.0/255.0.0.0 -d 10.0.0.0/255.0.0.0 –j ACCEPT
回复

使用道具 举报

发表于 2002-12-3 15:19:25 | 显示全部楼层
好像有这个情况,那你屏蔽 icq.com 的站点呀。

2002年12月03日下午15时18分48秒[root@www phpMyAdmin-2.3.3]# dig  login.icq.com

; <<>> DiG 9.2.1 <<>> login.icq.com
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55352
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 2, ADDITIONAL: 0

;; QUESTION SECTION:
;login.icq.com.                 IN      A

;; ANSWER SECTION:
login.icq.com.          305     IN      CNAME   login.login-r.rotors.icq.com.
login.login-r.rotors.icq.com. 305 IN    A       64.12.200.89
login.login-r.rotors.icq.com. 305 IN    A       205.188.179.233

;; AUTHORITY SECTION:
login-r.rotors.icq.com. 305     IN      NS      dns-02.icq.net.
login-r.rotors.icq.com. 305     IN      NS      dns-01.icq.net.

;; Query time: 34 msec
;; SERVER: 202.96.128.68#53(202.96.128.6
;; WHEN: Tue Dec  3 15:18:54 2002
;; MSG SIZE  rcvd: 147


好像其 IP 地址也不多的。
回复

使用道具 举报

发表于 2002-12-3 15:26:39 | 显示全部楼层
-A output –d 64.12.200.89 -p tcp -y –j REJECT

-A output –d 205.188.179.233 -p tcp -y –j REJECT

可能我写的不正确,因为我找不到 用 ipchains 的机器来测试了。我都改成了 iptables。
回复

使用道具 举报

 楼主| 发表于 2002-12-3 15:41:34 | 显示全部楼层
# dig login.icq.com  ......整個句加在iptalbe內嗎?

iptable及ipchains我不太懂.
回复

使用道具 举报

发表于 2002-12-3 15:46:56 | 显示全部楼层
[quote:a9ec5a96d5="gugong"]-A output –d 64.12.200.89 -p tcp -y –j REJECT

-A output –d 205.188.179.233 -p tcp -y –j REJECT

可能我写的不正确,因为我找不到 用 ipchains 的机器来测试了。我都改成了 iptables。[/quote]


把它加进你的 /etc/sysconfig/ipchains 里面,试一试:

-A output –d 64.12.200.89 -p tcp -y –j REJECT
-A output –d 205.188.179.233 -p tcp -y –j REJECT
回复

使用道具 举报

 楼主| 发表于 2002-12-4 08:34:15 | 显示全部楼层
64.12.200.89 & 205.188.179.233 是否icq.com之網站.
我找到的是64.12.65; 64.12.164.193; 64.12.164.153是否都加到iptable內?
回复

使用道具 举报

发表于 2002-12-4 08:39:14 | 显示全部楼层
是的,把您所找到的 icq.com 的 IP 地址都加进去。
回复

使用道具 举报

发表于 2002-12-4 08:44:10 | 显示全部楼层
不过,我还是觉得只需要屏蔽 login.icq.com 的 IP 地址,就两个。
回复

使用道具 举报

 楼主| 发表于 2002-12-4 10:36:20 | 显示全部楼层
-A output –d 64.12.200.89 -p tcp -y –j REJECT
-A output –d 205.188.179.233 -p tcp -y –j REJECT
這兩個加在ipchains內仍可進入icq.com
還欠什麼
回复

使用道具 举报

发表于 2002-12-4 10:48:28 | 显示全部楼层
你找一个工具 比如 在“网络工具”置顶的“各种网络工具”里面的 iptstate 看看其具体连接。

比如我的:

                                        IPTables - State Top
Version: 1.2.1        Sort: SrcIP           s to change sorting
Source IP             Destination IP        Proto   State        TTL
66.187.232.52,20      211.148.130.132,47841 tcp     TIME_WAIT      0:00:18
66.187.232.52,20      211.148.130.132,47855 tcp     TIME_WAIT      0:00:39
66.187.232.52,20      211.148.130.132,47877 tcp     TIME_WAIT      0:01:54
66.187.232.52,20      211.148.130.132,47878 tcp     ESTABLISHED  120:00:00
66.187.232.52,20      211.148.130.132,47864 tcp     TIME_WAIT      0:01:53
127.0.0.1,47868       127.0.0.1,22          tcp     TIME_WAIT      0:01:03
192.168.10.7,137      192.168.10.255,137    udp                    0:00:15
192.168.10.7,138      192.168.10.255,138    udp                    0:00:10
192.168.20.1,47851    192.168.20.1,143      tcp     TIME_WAIT      0:00:06
192.168.20.4,68       255.255.255.255,67    udp                    0:00:25
192.168.20.18,35340   211.95.164.50,80      tcp     ESTABLISHED   70:50:02
192.168.20.19,1048    205.188.10.57,5190    tcp     ESTABLISHED  119:59:09
192.168.20.19,4000    218.17.209.21,8000    udp                    0:02:52
192.168.20.19,1677    210.74.232.41,78      tcp     TIME_WAIT      0:00:00
192.168.20.19,1678    210.74.232.81,78      tcp     TIME_WAIT      0:00:00
回复

使用道具 举报

 楼主| 发表于 2002-12-4 11:56:29 | 显示全部楼层
網主早上不開放,還有別的下載區.或其他方法?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-17 18:53 , Processed in 0.037944 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表