思路一:利用上網行為管理軟件或者硬件設備自帶的封QQ功能,直接將QQ封掉。
思路二:只開放企業業務正常應用的必須的端口,其他端口全部關閉。如在一個企業中,可能需要瀏覽網頁,那就開放TCP 80端口;可能需要收發郵件,那就開放TCP 25和110端口;可能需要使用網上銀行的業務,那就開放 TCP 443端口。其他的端口全部關掉,這樣可以最大限度的避免開放過多端口導致封鎖失敗。
同時考慮到開放的端口中,QQ也會使用 TCP 80端口和TCP 443端口登錄,那么就找到騰訊服務器的IP地址,并封之,則可以解決此問題。最好在做策略的時候遵循一個“最小需求”的原則,即,需要什么服務,則設置到相應“目的IP地址”的相應“目標端口”。
如上班的時候,公司員工只需要瀏覽“網易”、“搜狐”、“新浪”和“本公司網站”,那么我們就設置只允許內部員工訪問目標網站IP地址的80端口,其他IP地址的80端口全部關閉,那么這樣就可以最大限度的防止封鎖失敗。成功率 90%。
思路三:對于某些企業,由于其特殊的應用,可能需要網管不能使用“最小需求”的原則,那么這時候網管可以結合封QQ服務器IP地址+封使用代理服務器的方式來進行。成功率 80%。