今天,某网友在群里咨询到我这样的一个问题,由于公司众多员工,在工作时间登陆qq空间玩qq农场游戏,浪费了大量的工作时间,所以想将qq农场禁止掉,现在以思科asa防火墙为例来禁止公司内部员工登陆qq农场。

由于qq农场在qq空间里面,所以只需要将user.qzone.qq.com,禁止掉即可,即公司内网员工不能登陆qq空间。
首先要把user.qzone.qq.com,的对应的ip地址查询出来,我们使用nslookup命令,首先打开cmd,输入nslookup user.qzone.qq.com,出现如图
如图中的,58.251.60.179和58.251.159.154 即为qq空间的服务器的ip地址,注意,可能地区不一样,对应的ip地址也是不同的。
知道了qq空间服务器对应的ip地址,我们可以做高级acl的deny来实现对qq空间访问的控制。
在asa 5510防火墙的全局模式下 输入 access-list yule deny ip any 58.251。60.179
access-list yule deny ip any 58.251。150.154
access-list yuele permit any any
做了以上的名称为yule访问控制列表后,将该访问控制列表应用到与内网相连的接口,进入全局配置模式, 输入  access-group yule in interface inside
该访问控制列表即发挥了作用
意思为  将该访问控制列表应用到 内网接口的in 方向,目的地址为58.251。60.179,58.251。150.154,将会被deny掉。从而达到了deny QQ农场的目的。
这么做总是很觉得对不起公司的同事们,觉得他们玩的那么high,被我deny掉了,心里不安啊,但是没有办法,出于公司的角度出发,还是干掉qq农场心里舒服些,否则老板看见员工天天玩qq农场,就该收拾偶了。

转载于:https://blog.51cto.com/chenpengpeng/248647

使用思科asa防火墙deny QQ农场相关推荐

  1. 思科ASA防火墙:控制防火墙不让访问指定网站

    环境: 内网客户机:win10 思科asa防火墙 外网客户机:server 2016 win10可以通过域名访问网站 进入asa全局模式 access-list http permit tcp 192 ...

  2. 思科ASA防火墙中存在多个漏洞,可被用于供应链攻击

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件的安全 ...

  3. 思科ASA防火墙:内网telnet远程控制防火墙 外网ssh远程控制防火墙

    现在他们相互都可以通信 全局通信 1.内网telnet连接ASA 进入asa防火墙全局模式 telnet 192.168.1.1 255.255.255.0 in telnet + 指定远程ip + ...

  4. 图解思科ASA防火墙K8升级至K9

    哎--,差不多一个月都没有来写博客了呀!这段时间比较忙呀!今天还是来发一篇文章吧!<?xml:namespace prefix = o ns = "urn:schemas-micros ...

  5. 思科ASA防火墙: 接口配置名称 安全等级 acl防控列表

     环境:上图环境 win10 内 ip:192.168.1.1 /24    网关   : 192.168.1.254 win10 外 ip: 172.12.12.1 /24   网关   :172. ...

  6. 思科ASA防火墙激活详细步骤

    目录 一.激活准备: 二.防火墙参数配置: 三.启动ASA依次执行以下命令: 四.查看验证: 一.激活准备: 自行在网络上下载 ------------------------------------ ...

  7. 新版本 思科ASA防火墙 密码恢复

    ASA 密码恢复: 步骤 1 连接终端 步骤 2 关闭 ASA,然后再启动. 步骤 3 启动之后,在系统提示进入 ROMMON 模式时按下 Escape 键. 步骤 4 如要更新配置寄存器值,请输入以 ...

  8. 05: 思科防火墙基础 、 思科ASA防火墙应用

    回顾: 1, 防火墙本质 是控制 2, 部署位置 : 互联网边界不同部门3, 发展历史: 包过滤 应用代理 状态监测 UTM 下一代防火墙 AI4, 华为防火墙用安全区域---区分不同的网络----不 ...

  9. 思科ASA防火墙双机热备综合实验

    一.实验背景: Failover特性是Cisco安全产品高可用性的一个解决方案,目的是为了提供不间断的服务,当主设备down掉的时候,备用设备能够马上接管主设备的工作,进而保持通信的连通性:Failo ...

最新文章

  1. 一大波物联网僵尸正在袭来,都有啥安全保护方法?
  2. SpringBoot2.0之 个性化Banner
  3. 时下最热开源大数据技术TOP10
  4. npm --- 包的发布与导入
  5. mysql 两张大表关联_MySQL的DropTable影响分析和最佳实践
  6. 精选 | 2018年4月R新包推荐
  7. Window系统怎么如何激活?详细版
  8. ARM-Linux 交叉编译工具链安装
  9. 整数规划:分支定界法
  10. SkipList A Probabilistic Alternative to Balanced Trees
  11. Linux终端解压压缩文件,如何从终端解压zip文件?
  12. 几种常用的服务器认证机制
  13. 北京机动车和自住房摇号查询
  14. gsoc 任务_gsoc 2020最终报告wikimedia transferpy改进
  15. 第八届中国云计算大会胜利启幕云计算产业进入应用迅速普及期
  16. 数据挖掘与R分析——京东某鞋类店铺售后评论
  17. 【SQL server】关系运算
  18. 在线聊天室的消息单聊的实现——springboot整合WebSocket(二)
  19. python使用ctypes调用c/c++函数
  20. 浏览器缓存机制 转载

热门文章

  1. python3.3 连接mysql_python3.3连接mysql数据库
  2. redis中list类型详解及常用命令
  3. G1垃圾收集器之对象分配过程
  4. 什么是Redis的VM机制
  5. Spring Security:基于内存的角色授权
  6. hadoop 实现数据排序
  7. TCP/IP 详解 卷一 协议 (第二版)翻译问题(第一周)2018
  8. yum仓库与pxe自动装机
  9. 【ASM C/C++】 Makefile 规则说明
  10. Hello,Views(六)下拉框Spinner(附源码)