巧用防火墙端口来禁止迅雷、BT等软件
本节介绍如何通过防火墙软件设置端口的方法来实现禁止迅雷、BT等软件。首先下载一个防火墙软件,比如天网防火墙,安装完后启动。再安装你要限制的软件,就拿迅雷来说吧,启动迅雷后,防火墙会提示它要连联的TCP端口是3076,3077,3078,用笔记下来撒,这不用说了吧。然后就开始禁止客户机访问这些端口了,点击 “开始菜单/设置/控制面板/管理工具“,双击打开“本地策略“,选中“ip安全策略,在本地计算机“右边的空白位置右击鼠标,谈出快捷菜单,选择“创建 ip安全策略,弹出向导。在向导中点击下一步下一步,当显示“安全通信请求“画面时,把“激活默认相应规则“左边的钩去掉,点“完成“就创建了一个新的ip安全策略。
右击该ip安全策略,在“属性“对话框中,把“使用添加向导“左边的钩去掉,然后再点击右边的“添加“按纽添加新的规则,随后弹出“新规则属性“对话框,在画面上点击 “添加“按纽,弹出ip筛选器列表窗口。在列表中,首先把“使用添加向导“左边的钩去掉,然后再点击右边的“添加“按纽添加新的筛选器。
进入“筛选器属性'对话框,首先看到的是寻地址,源地址选“任何ip地址“,目标地址选“我的ip地址“,点击“协议“选项卡,在“选择协议类型“的下拉列表中选择“tcp“,然后在“到此端口“的下的文本框中输入“3076“,点击确定。这样就添加了一个屏蔽tcp3076 端口的筛选器,可以防止外界通过3076端口连上你的电脑。
点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加tcp 3077 3078 端口 为它们建立相应的筛选器。最后点击确定按纽。
在“新规则属性“对话框中,选择“新ip筛选器列表'然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作“选项卡中,把“使用添加向导“左边的钩去掉,点击“添加“按钮,进行“阻止“操作,在“新筛选器操作属性“的“安全措施“选项卡中,选择“阻止“,然后点击“确定“
进入“新规则属性“对话框,点击“新筛选器操作“。,选取左边的复选框,表示已经激活,点击“关闭“按钮,关闭对话框。最后“新ip安全策略属性“对话框,在“ 新的ip筛选器列表“左边打钩,按确定关闭对话框。在“本地安全策略“窗口,用鼠标右击新添加的ip安全策略,然后选择“指派“。重新启动后,上述端口就可以关闭了
这样迅雷就只能当一个普通的下载软件用了,可以观察到它在查找其它网络资源的时候总是失败,下载的时候资源提供也只有一个。其它的软件同上方法同上,只是有些是UDP,大家记录的时候注意下就OK了!如果觉得麻烦,可以考虑购买聚生网管系统,据说可以完全控制禁止迅雷和其他P2P软件,有兴趣的用户可以下载测试。