查看: 8866|回复: 23

怎样查找正在登QQ的主机

[复制链接]
发表于 2008-1-15 12:03:04 | 显示全部楼层 |阅读模式
各位大虾,我才做公司网管不久,公司要求封杀QQ,可是QQ的服务器实在太多了,科来刚下装上,不太会用,请高手指点一二,感激不敬~~~~
回复

使用道具 举报

发表于 2008-1-15 13:35:26 | 显示全部楼层
首先部署好科来,确定你可以抓到整个网络的进出流量
新建一个工程,设置一个QQ协议过滤器,开始抓包,在视图中,所有本地IP就是登陆QQ的客户机,所有外网IP就是QQ服务器
你还可以在数据包解码视图察看本地IP登陆QQ的具体的QQ号码
回复

使用道具 举报

 楼主| 发表于 2008-1-15 15:05:21 | 显示全部楼层
可不可以说得再具体一点啊,我的基础不是太好
回复

使用道具 举报

 楼主| 发表于 2008-1-15 15:18:55 | 显示全部楼层

回复 2# 的帖子

可不可以说得再具体一点啊,我的基础不是太好
回复

使用道具 举报

发表于 2008-1-15 15:31:16 | 显示全部楼层
楼主有没有实际操作过呢?你这样的提问别人不能帮你太多。
回复

使用道具 举报

 楼主| 发表于 2008-1-15 17:09:35 | 显示全部楼层
这是我添加的QQ协议过滤,不知道对不对
我点工程,查看协议窗口,有QQ,定位节点后再看端点,本地的只能看到我自己的主机在上QQ,其他的都没有,肯定有问题吧,还请高手们指教哈,是不是我的配置有问题啊?
还有就是在 工程设置 里的 网络适配器,下面有个测试,运行了,出现一个叹号“捕获流量:只有本机和广播或组播流量被捕获。”
不知道这个有影响吗,怎样才能解决?
我们公司是光纤直接接的个路由器,再接的个24口交换机,交换机划了VLAN的
QQ过滤协议.bmp.jpg
123.jpg
12.jpg
回复

使用道具 举报

发表于 2008-1-15 17:36:44 | 显示全部楼层
楼主应看一下论坛里产品部署的相关帖子。
回复

使用道具 举报

 楼主| 发表于 2008-1-16 11:23:25 | 显示全部楼层
谢谢啦,看了部署后果然OK了
回复

使用道具 举报

发表于 2008-1-16 14:08:31 | 显示全部楼层
部署正确后,就可以很方便的看到登陆QQ的客户端和QQ服务器


QQ_Login_Matrix.jpg
回复

使用道具 举报

 楼主| 发表于 2008-1-17 08:38:49 | 显示全部楼层

回复 9# 的帖子

恩,非常好用,谢谢啦
回复

使用道具 举报

 楼主| 发表于 2008-1-17 09:48:40 | 显示全部楼层

新问题

又出现一个新问题,我把内网里的一台电脑在矩阵里显示的连接的IP都给封了,但他还能登QQ,我在他电脑上看QQ登陆的IP显示,是矩阵里面没有的,这是怎么回事啊?
回复

使用道具 举报

发表于 2008-1-17 13:25:35 | 显示全部楼层
如果你一个一个IP封,那么会累死你的,最好的方法就是行政手段,技术手段一般都是用来发现问题
回复

使用道具 举报

发表于 2008-1-18 14:10:35 | 显示全部楼层
科来只能查啊,封杀用ISA吧,如果不想投入服务器,就弄个网吧交换机,结合QQ服务器地址和端口,能适当的封一下

楼上正解,技术手段还是做配角的合适,要不容易得罪人的。。。。。。

[ 本帖最后由 DMP 于 2008-1-18 14:12 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2008-1-18 18:14:25 | 显示全部楼层
恩,我也觉得从行政手段执行起来要好点
回复

使用道具 举报

发表于 2008-5-27 18:17:21 | 显示全部楼层
原帖由 shark0214 于 2008-1-15 17:09 发表
这是我添加的QQ协议过滤,不知道对不对
我点工程,查看协议窗口,有QQ,定位节点后再看端点,本地的只能看到我自己的主机在上QQ,其他的都没有,肯定有问题吧,还请高手们指教哈,是不是我的配置有问题啊?
还有就 ...


图片中有关QQ协议的内容是系统自动产生的,还是自己手工添加进去的?
可否详细说明一下使用的端口
回复

使用道具 举报

发表于 2008-6-3 15:18:45 | 显示全部楼层
不错学到一招,还真的可以看到局域网中的QQ号呢
回复

使用道具 举报

发表于 2008-7-17 19:53:03 | 显示全部楼层
封QQ用IP和PORT是没有用的。。。。

科来能分析到QQ协议,来封掉QQ也是能做到的,只是科来现在没有开发,哈哈,或者说在悄悄开发。
回复

使用道具 举报

发表于 2008-9-26 18:29:39 | 显示全部楼层
看了这个文章偶也明白了,要打基础,偶也去看部署去了。
回复

使用道具 举报

发表于 2008-10-30 19:21:00 | 显示全部楼层
以前用NETSTAT -AN命令查看,一個個封,沒過多久,QQ又能上了
回复

使用道具 举报

发表于 2008-10-30 20:06:53 | 显示全部楼层
他们用代理不就可以轻松上阵了吗?呵呵~
回复

使用道具 举报

发表于 2008-10-31 14:11:20 | 显示全部楼层
原先我也想通过检测QQ服务器封QQ的 ,一段时间测试后发现有点不可行,首先QQ服务器的IP太多了,我不完全统计可能有50+,另外,想通过封端口也不行,80端口封了,又不能上网,最后没有办法还是使用路由器里面的功能,通过封杀QQ的协议做到了。
回复

使用道具 举报

发表于 2008-10-31 14:20:19 | 显示全部楼层

回复 21# 的帖子

"封杀QQ的协议",能否详细说明一下?发个新贴
回复

使用道具 举报

发表于 2008-10-31 15:46:24 | 显示全部楼层
原帖由 liuheliuxi 于 2008-1-17 13:25 发表
如果你一个一个IP封,那么会累死你的,最好的方法就是行政手段,技术手段一般都是用来发现问题

就是,封QQ不现实。
QQ还可以通过80出去。
通过自由门这些代理软件也可以出去。
而且还有很多网站提供的WEB QQ。怎么封啊。
难道要过虑网页含有QQ2字的代码?那还能上网吗
回复

使用道具 举报

发表于 2008-11-1 06:49:23 | 显示全部楼层
支持一下!!!!!!!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表