TeamViewer是一款用于远程控制计算机,桌面共享以及计算机之间文件传输的软件。
下面我们将演示,如何利用超级嗅探狗封堵“TeamViewer”:
1. 在“系统配置->自定义协议”里,新增“TeamViewer”的特征。步骤如下图所示:
图1
TeamViewer02类型:"TCP ALL",格式:"0",pattern内容:"^\x17\x24[\x00-\xff]{2}\x00"。
TeamViewer01类型:"HTTP SEND",格式:"X-IM-URL",pattern内容:"s=.*\&(p|id)=.*\&client=.*"。
2. 在“监控配置->封堵策略级别配置”里,勾选上新增的协议,如下图所示:

图2
3. 在“监控配置->监控电脑列表”里,应用封堵策略,如下图所示:

图3
4. 封堵效果如下图所示:

图4

图5