我怎样才能阻止赛风?

网络工程 虚拟专用网 防火墙 音墙
2021-07-30 08:24:03

我有一个 Sonicwall 防火墙。我想阻止赛风移动和 PC 应用程序。
我拒绝访问这些端口:51,5242,4244,5243,9785,1701,47,443,500,4500,1080
大多数 VPN 已关闭,但赛风应用程序仍然有效;我怎么能阻止它?

4个回答

我引用了赛风页面上发布的内容:

您只能使用以下端口通过赛风建立连接:53、80、443、554、1935、7070、8000、8001、6971-6999。

  1. 如果您阻止这些端口,您还将阻止网络中的许多服务。

  2. 如果您想真正阻止赛风,则需要进行深度数据包检查。

https://psiphon.ca/es/faq.html

我在一所高中工作,一些学生正在使用赛风来绕过我们的网络过滤器。所以我相信我们遇到了类似的问题。我们发现第三方管理的防火墙和网络过滤器比关闭这么多运行着重要服务的端口更好地满足了我们的需求。我们将iboss用于我们的网络过滤器和防火墙,并且我们能够通过赛风减少问题。

如果您想阻止此应用程序,您必须阻止所有不属于您的 VPN。

赛风可以通过隧道挂载代理 HTTP/SOCKS。默认情况下,此应用程序的所有流量都会绕过端口 TCP 80。所以你必须有一个能够检查你的数据包的防火墙,看看哪些数据包是真正的 HTTP 数据包和 HTTP 代理数据包。

您不能仅使用端口号来阻止此应用程序。

老实说,根据我使用和测试赛风的经验,只要用户拥有任何类型的互联网,无论障碍如何(即使),赛风似乎都能以任何方式管理它。它的轻量级设置使您能够在闪存驱动器上使用(因此它根本不需要安装在 PC 上,只需要插入拇指驱动器)并且多功能性使其很难被阻止,即使是暂时的。更不用说,如果它甚至从任何打开的服务器获得 ping,它都会自动更新自身,制作备份副本,并获得新的服务器列表。之所以这样是因为,它旨在让您即使在另一个封锁非常严格的国家也能进入…… ...