Ventrilo协议分析2008年11月04日 09:51:42 来源:搜讯网 点击量:86次
- 关键字:控制Ventrilo 禁止Ventrilo 限制Ventrilo 封堵Ventril
- 应用规模:大型
- 案例成熟度:最近推荐
摘要:Ventrilo采用TCP和UDP两种通讯方式,默认登陆端口TCP 9000端口不通时,则登陆失败;除了用于接受客户端的TCP端口外,Ventrilo服务器还绑定了相同的UDP端口用于处理用户发送的状态请求。控制状态查询的代码中存在漏洞,如果所接收的报文中数据数量少于请求首部所指定的数量,就会导致服务器中断。
方案内容:
协议概述
Ventrilo是广泛使用的VoIP软件,还可用于在线游戏。
通讯方式
Ventrilo采用TCP和UDP两种通讯方式,默认登陆端口TCP 9000端口不通时,则登陆失败;除了用于接受客户端的TCP端口外,Ventrilo服务器还绑定了相同的UDP端口用于处理用户发送的状态请求。控制状态查询的代码中存在漏洞,如果所接收的报文中数据数量少于请求首部所指定的数量,就会导致服务器中断。
如何封堵Ventrilo?
由于端口可以识别,所以可以用传统方式封掉:
1、在路由器或者防火墙设置过滤,拒绝状态服务所绑定端口(默认为3784)的UDP报文;同时过滤掉TCP 9000端口
2、此外,通过专业的网管软件,解析出Ventrilo的传输的协议特征码,通过对协议特征码的拦截来实现对Ventrilo的封堵。
总之,控制Ventrilo,禁止Ventrilo,限制Ventrilo,封堵Ventrilo,监控Ventrilo,控制Ventrilo,禁止Ventrilo,限制Ventrilo,封堵Ventrilo,监控Ventrilo,禁Ventrilo,限Ventrilo,封Ventrilo,禁Ventrilo,限Ventrilo,封Ventrilo,Ventrilo端口,Ventrilo协议,Ventrilo服务器IP,如何控制Ventrilo,如何禁止Ventrilo,如何限制Ventrilo,如何封堵Ventrilo,如何监控Ventrilo,如何管理Ventrilo等等这些功能,聚生网管(www.grabsun.com)可以实现!