如何在您的网络上阻止 TeamViewer

TeamViewer是一款用于通过计算机进行在线会议、网络会议、文件和桌面共享的应用程序。TeamViewer主要以其远程控制(Remote Control)共享功能而闻名。这允许用户通过其他计算机屏幕进行远程访问。两个用户可以通过所有控件访问彼此的计算机。

此远程管理和会议应用程序适用于几乎所有操作系统,即Windows、iOS、LinuxBlackberry等。此应用程序的主要重点是访问和授予对他人计算机的控制权。还包括演示和会议功能。

由于TeamViewer对计算机进行在线控制,您可能会怀疑它的安全功能。不用担心,TeamViewer(Well)带有(TeamViewer)基于 2048 位RSA的加密、密钥交换和双因素身份验证。如果检测到任何异常登录或访问,它还会强制执行密码重置选项。

如何在您的网络上阻止 TeamViewer

如何在您的网络上阻止 TeamViewer(How to Block TeamViewer on your Network)

尽管如此,您可能还是想从您的网络中阻止此应用程序。在本文中,我们将向您解释如何做到这一点。好吧,事情是TeamViewer不需要任何配置或任何其他防火墙来连接两台计算机。您只需要从网站下载.exe文件。这使得该应用程序的设置非常容易。现在有了这种简单的安装和访问方式,您将如何在您的网络上阻止TeamViewer

有很多关于TeamViewer用户的系统被黑客入侵的大量指控。黑客和犯罪分子(Criminals)获得非法访问。

现在让我们完成阻止TeamViewer的步骤:

#1. DNS Block

首先(First),您需要阻止来自TeamViewer域的(TeamViewer)DNS记录解析,即 teamviewer.com。现在,如果您使用自己的DNS服务器,就像Active Directory服务器一样,那么这对您来说很容易。

请按照以下步骤操作:

1. 首先(First),您需要打开DNS管理控制台。

2. 您现在需要为TeamViewer(TeamViewer)域 ( teamviewer.com)创建自己的顶级记录。

现在,您无需执行任何操作。保持新记录不变。通过不将此记录指向任何地方,您将自动停止与此新域的网络连接。

#2. Ensure Clients Connection

在此步骤中,您需要检查客户端是否无法连接到外部DNS服务器。您需要确保您的内部DNS服务器;只有DNS连接被授予访问权限。您的内部DNS服务器包含我们创建的虚拟记录。这有助于我们消除客户端检查TeamViewer的(TeamViewer)DNS记录的可能性。此客户端检查仅针对他们的服务器,而不是您的服务器。

按照以下步骤确保客户端连接:

1. 第一步是登录防火墙(Firewall)或路由器。

2. 现在您需要添加一个传出防火墙规则。此新规则将禁止来自所有 IP 地址来源的TCP 和 UDP 端口 53 。(disallow port 53 of TCP and UDP)它只允许您的DNS服务器的 IP 地址。

这允许客户端仅解析您通过DNS服务器授权的记录。现在,这些授权服务器可以将请求转发到其他外部服务器。

#3. Block access to IP Address Range

现在您已经阻止了DNS记录,您可能会因为连接被阻止而松了一口气。但如果您不这样做,它会有所帮助,因为有时,尽管DNS被阻止,TeamViewer仍会连接到其已知地址。

现在,也有办法克服这个问题。在这里,您需要阻止对 IP 地址范围的访问。

1. 首先(First),登录到您的路由器(Router)

2. 您现在需要为您的防火墙(Firewall)添加新规则。这个新的防火墙规则将禁止到 178.77.120.0./24 的定向连接

TeamViewer的 IP 地址范围是 178.77.120.0/24。现在转换为 178.77.120.1 – 178.77.120.254。

#4. Block the TeamViewer Port

我们不会将此步骤称为强制性步骤,但它比抱歉更安全。它充当额外的保护层。TeamViewer通常在端口号 5938 上连接,并通过端口号 80 和 443 进行隧道连接,即分别通过HTTPSSL

您可以按照给定的步骤阻止此端口:

1. 首先(First),登录防火墙(Firewall)或路由器。

2. 现在,您需要添加一个新的防火墙,就像最后一步一样。此新规则将禁止来自源地址的TCPUDP端口 5938。(UDP)

#5. Group Policy Restrictions

现在,您必须考虑包括组策略软件限制(Group Policy Software Restrictions)请按照(Follow)以下步骤操作:

  1. 第一步是从TeamViewer网站下载.exe文件。
  2. 启动应用程序并打开组策略管理(Group Policy Management)控制台。现在您需要设置一个新的GPO
  3. 现在您已经设置了一个新的GPO,请转到User Configuration滚动(Scroll)Window Settings并输入Security Settings
  4. 现在转到软件注册政策(Software Registration Policies)
  5. 将出现一个新的哈希规则(Hash Rule)弹出窗口。单击(Click)“浏览”并搜索TeamViewer设置。
  6. 找到.exe文件后,打开它。
  7. 现在您需要关闭所有窗口。现在的最后一步是将新GPO链接到您的域并选择“应用于所有人”。

#6. Packet Inspection

现在让我们谈谈上述所有步骤都无法执行的情况。如果发生这种情况,您将需要实施可以执行深度数据包检查和 UTM(Deep Packet Inspections and UTM)(统一威胁管理(Threat Management))的新防火墙。这些特定设备搜索常见的远程访问工具并阻止其访问。

唯一的缺点是Money。您需要花很多钱才能购买此设备。

您需要记住的一件事是您有资格阻止TeamViewer,并且另一端的用户知道禁止此类访问的策略。建议有书面策略作为备份。

推荐:(Recommended:) 如何从 Discord 下载视频(How to Download Videos from Discord)

您现在可以按照上述步骤轻松地在您的网络上阻止TeamViewer 。这些步骤将保护您的计算机免受其他试图控制您系统的用户的侵害。建议对其他远程访问应用程序实施类似的数据包限制。在安全(Security)方面,您从来都没有做好充分的准备,是吗?



About the author

我是一名专业的音频工程师,拥有超过 10 年的经验。我参与过各种各样的项目,从小型家庭音响系统到大型商业制作。我的技能在于创造出色的配乐和声音处理工具,让音乐听起来很棒。我对 Windows 10 也非常有经验,可以帮助您充分利用您的计算机系统。



Related posts