iT邦幫忙

0

如何封鎖「LINE網頁版」呢?

WuKim 2017-01-04 20:54:2820472 瀏覽
  • 分享至 

  • xImage

已有用過第三方軟體封鎖LINE【PC版】,但是還是有LINE【網頁版】無法封鎖,AD GPO也只能封鎖PC版本,請問有神人可以教如何在不鎖上網的情況下,LINE網頁版可以封鎖不讓client使用呢?

203.104.128.0/19
125.209.192.0/18
119.235.224.0/20

這三個網段鎖起來應該就連不上了。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
5
zyman2008
iT邦大師 6 級 ‧ 2017-01-04 21:46:55

LINE的服務很依賴DNS服務,所以利用DNS server做DNS blackhole就可以擋掉.
需配搭防火牆阻絕用戶端私設外部DNS server,讓所有用戶端只能透過內部DNS server做DNS查詢.
作法:

  1. 在對外的防火牆,設兩條規則:

    1. 允許內部DNS server的IP address可對外連TCP/UDP port 53
    2. 不允許任何IP address可對外連TCP/UDP port 53
  2. 在內部DNS server,建立一個line.navar.jp的DNS domain
    裡面加個 * 的 A record 對應到 127.0.0.1,讓這些連線連不出去.

看更多先前的回應...收起先前的回應...
WuKim iT邦新手 5 級 ‧ 2017-01-04 23:56:22 檢舉

不好意思,我忘了說使用者是用「LINE 的 Chrome 擴充套件」,這個也可以擋嗎?

zyman2008 iT邦大師 6 級 ‧ 2017-01-05 05:07:21 檢舉

這方法不管用戶裝的是手機版,電腦版,還是網頁版,全部可以擋。

ayu iT邦好手 2 級 ‧ 2017-01-05 06:10:50 檢舉

是 naver.jp 喔

zyman2008 iT邦大師 6 級 ‧ 2017-01-05 08:44:11 檢舉

唉呀,typo. 是 naver.jp 才對.
感謝ayu大提醒.

chang0206 iT邦新手 1 級 ‧ 2017-01-05 10:40:43 檢舉

手機版怎麼擋?我走3G/4G出去,跟這個DNS一點關係都沒有啊

yesongow iT邦大師 1 級 ‧ 2017-01-05 12:01:07 檢舉

塞給同事做不完的工作呀!
DoS阻斷服務呀!讓他忙不完就好了!

手機版怎麼擋?我走3G/4G出去,跟這個DNS一點關係都沒有啊

這問題就跟人家不走你家大門出去,你問大家要如何不讓這個人出門一樣....你乾脆買個訊號遮斷器吧

WilliamHuang
iT邦研究生 1 級 ‧ 2017-01-04 22:01:56
【**此則訊息已被站方移除**】
0
卡斯
iT邦研究生 1 級 ‧ 2017-01-04 22:24:01

User 表示:我連我自己的網路/images/emoticon/emoticon30.gif

小財神 站方管理人員 ‧ 2017-01-05 09:19:07 檢舉

咦~突破盲點了,用手機傳LINE是封不住的。

結界
封印
XD

0

簡單的方式
可以用兩個工具查詢
一個是tcpviewer
https://technet.microsoft.com/en-us/sysinternals/tcpview.aspx
另一個是 dnsquerysniffer
http://www.nirsoft.net/utils/dns_query_sniffer.html
之後依防火牆設備的靈活度
決定是阻擋LINE網頁版的IP或是FQDN

Microsoft Network Monitor也是一個不錯的工具

0
wwx
iT邦好手 1 級 ‧ 2017-01-05 08:32:12

很簡單的作法:
觀察一下Server IP,於Gateway的route table裏
將查到的IP(單一IP設Netmask 255.255.255.255即可)
加到路由表中指定到出不去的介面上(如127.0.0.1)

如有多個IP,同樣方法都設進去即可~

0
yesongow
iT邦大師 1 級 ‧ 2017-01-05 12:00:09

很簡單呀!
教你一招

就像對付超級電腦AlphaGo一樣,拔同事的電腦網路線呀!這樣就和局了!

不然你也可以拔同事的電源線,這樣你就贏了!

小財神 站方管理人員 ‧ 2017-01-05 15:23:51 檢舉

這招太狠
別忘了他還有手機

加菲貓 iT邦研究生 4 級 ‧ 2017-01-05 19:14:07 檢舉

將主機的USB孔的線全部拔掉/images/emoticon/emoticon01.gif

0
牛哥
iT邦好手 1 級 ‧ 2017-01-05 17:19:26

這和好久好久以前鎖FB的需求類似!
我提供一個方案:
不要給設定GATEWAY+給PROXY上網+白名單機制
/images/emoticon/emoticon39.gif

0
mwp
iT邦新手 4 級 ‧ 2017-01-11 03:09:56

可參考這個...利用 ad 去鎖 chrome 的 app
http://ithelp.ithome.com.tw/articles/10174339

0
clementine
iT邦新手 5 級 ‧ 2017-02-01 06:51:57

為何要阻擋LINE?現在除了LINE網路版,微信也有網路版,還有臉書的通信軟體,防不慎防啊!!鎖網最快

我要發表回答

立即登入回答