現(xiàn)在很多軟件不僅僅通過(guò)TCP 方式進(jìn)行通訊,還能夠通過(guò)UDP方式進(jìn)行通訊。所以我們?cè)谑褂贸?jí)嗅探狗網(wǎng)絡(luò)監(jiān)控軟件對(duì)網(wǎng)絡(luò)進(jìn)行管理的時(shí)候還要結(jié)合路由器或者防火墻封堵UDP端口。為什么旁路模式不能封堵UDP端口?
1. 首先登陸路由器,在“安全設(shè)置- - >防火墻設(shè)置”里面對(duì)防火墻進(jìn)行設(shè)置,具體設(shè)置如下圖所示:
這一步需要注意的是:
(1)首先需要勾選“開(kāi)啟防火墻”和“開(kāi)啟IP地址過(guò)濾”。
(2)在“缺省過(guò)濾規(guī)則”當(dāng)中,一定要選擇“凡是不符合已設(shè)IP地址過(guò)濾規(guī)則的數(shù)據(jù)包,允許通過(guò)本路由器”。
2.接下來(lái)打開(kāi)“安全設(shè)置-- >IP地址過(guò)濾”配置需要禁止的UDP端口,具體配置如下圖所示:
這一步需要注意的是:封堵的是廣域網(wǎng)端口1024-65534。
3. 配置好之后,如果有多條規(guī)則,要注意將UDP的規(guī)則移動(dòng)到第一條,否則可能不能生效,如下圖所示:
4. 接下來(lái)可以打開(kāi)超級(jí)嗅探狗“當(dāng)前在線- - >所有在線聊天”如果禁止生效;QQ會(huì)自動(dòng)轉(zhuǎn)換成TCP 80或者443端口進(jìn)行通訊;如果QQ使用8000端口進(jìn)行通訊,說(shuō)明UDP端口沒(méi)有禁止成功。QQ通訊協(xié)議可以參考:QQ通訊協(xié)議介紹。