QQ通讯时采用了默认端口号为4000的动态端口技术,即如果4000被占用的话,那么它就会自动改用4001端口,如果4001端口被占用,就改用4002端口,以此类推。8000端口同理。假设QQ动态端口会用到UDP:4000,4001,4002,8000,8001,8002端口和TCP:4000,4001,4002,8000,8001,8002端口,请写出阻止192.168.1.0网段所有主机访问QQ的命令。
时间: 2023-12-10 19:03:22 浏览: 185
可以使用iptables命令来阻止指定IP地址或IP地址段的主机访问QQ,具体命令如下:
```
sudo iptables -A INPUT -p udp -s 192.168.1.0/24 --dport 4000:8002 -j DROP
sudo iptables -A INPUT -p tcp -s 192.168.1.0/24 --dport 4000:8002 -j DROP
```
其中,`-A INPUT` 表示将规则添加到INPUT链,`-p udp` 表示协议为UDP,`-p tcp` 表示协议为TCP,`-s 192.168.1.0/24` 表示源IP地址为192.168.1.0/24网段,`--dport 4000:8002` 表示目标端口为4000、4001、4002、8000、8001、8002,`-j DROP` 表示丢弃该数据包。
阅读全文