频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

透视新版QQ登陆方式

来源:天极网工具软件 作者:陈宏力 出处:巧巧读书 2005-12-31 进入讨论组
2 通过80端口的TCP方式

  图QQ2显示的是防火墙拦截UDP数据包后,QQ登录服务器的报文。从图中可以看出几点变化:

透视新版QQ登陆方式(图三)


图QQ2

  域名   从类似sz?.tencent.com 改为tcpconn?.tencent.com
  协议   不再是UDP而是TCP
  端口   目标端口80,本地端口1042(不固定1024-65534)

  80端口是HTTP协议默认的端口,浏览网页一般都是走80端口,许多防火墙允许用户浏览网页,所以80端口获准允许通过。tcpconn.tencent.com域名对应的IP是218.17.209.23,继续做实验,发现如下域名与IP对应关系:

  tcpconn.tencent.com 218.17.209.23
  tcpconn3.tencent.com 218.17.209.23
  tcpconn2.tencent.com 218.18.95.153
  tcpconn4.tencent.com 218.18.95.153

  虽然有4个域名,但是只有2个服务器IP。

  3 通过443端口的TCP方式

  继续实验,用防火墙拦截上面提到的服务器80端口通道,继续探索QQ的登录方式。

透视新版QQ登陆方式(图四)
图QQ3

  图QQ3清楚的表明QQ是通过TCP协议连接到服务器的443端口,443是HHTPS协议的默认端口,HTTPS也是提供用户网页浏览服务的,不过是加密了。

  图QQ3中看到的QQ服务器IP是218.18.95.153,实验中还发现218.17.209.23也可以提供服务。反复实验只发现这两个IP地址

  以上的实验都是在有公网IP的计算机上做的,理论上在局域网内部通过一个服务器共享上网的方式下,QQ的登录方式应该是一样的。继续实验,把实验环境换到WINDOWS 2000NAT方式下的网络中,防火墙安装在服务器上,封堵上面提到的IP和相应端口。局域网内部所有QQ用户都无法登录服务器了。也可以把这些地址加入安全策略中的“IP安全策略”,并选择BLOCK通讯即能有效作到禁止LAN内用户登陆使用QQ。

URL:http://www.qqread.com/qq/x381191107.html 更多文章 更多内容请看QQ病毒QQ个性签名汇总QQ表情专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:告别通讯簿,短信取地址

较新的文章:linux下QQ使用
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章