防火牆擋不掉MSN ?!



贊助商連結


wowhsieh
2002-11-12, 03:49 PM
網路上找了有關MSN的服務埠,如下--
MSN--TCP/UDP 1863(message).
MSN--TCP 6901(voice).
MSN--TCP 6891~6900(file transfer).
MSN--TCP 569.
MSN Gaming Zone--TCP/UDP 28800~29000.
都有設定擋掉,可是還是可以連線登錄.

後來我檢視防火牆log,發現好像MSN會先至MSN Server使用HTTPS登錄,再使用HTTP或1863等服務埠執行程式,而至少有6台MSN Server可供登錄.所以只好暫時以禁止該網路區段IP位址來達到禁止使用MSN的目的.

不知各位有何更好,更正確的方式?

贊助商連結


nyker
2002-11-16, 08:47 AM
諾頓的防火牆可以針對應用軟體來設定是否允許存取網路!

wowhsieh
2002-11-18, 09:29 AM
我是用硬體式防火牆,我發現新版MSN剛開始時根本是用HTTPS與HTTP服務在連線,而我也找到相關版本的MSN連線FQDN,所以只要針對該筆FQDN擋掉即可,我試過MSN5.0是OK的.而為了保險起見,也可再擋掉其他如1863等服務埠.

MSN5.0版使用 loginnet.passport.com
MSN3.5版使用 gateway.messenger.hotmail.com
早期版本使用 login.gateway.hotmail.com