如何在您的網絡上阻止 TeamViewer

TeamViewer 是一款用於通過計算機進行在線會議、網絡會議、文件和桌面共享的應用程序。TeamViewer 以其遠程控制共享功能而聞名。這允許用戶通過其他計算機屏幕進行遠程訪問。兩個用戶可以使用所有控件訪問彼此的計算機。

此遠程管理和會議應用程序幾乎適用於所有操作系統,即 Windows、iOS、Linux、Blackberry 等。此應用程序的主要重點是訪問和授予對他人計算機的控制權。還包括演示和會議功能。

TeamViewer對計算機進行在線控制時,您可能會懷疑其安全功能。不用擔心,TeamViewer 帶有基於 2048 位 RSA 的加密,具有密鑰交換和雙因素身份驗證。如果檢測到任何異常登錄或訪問,它還會強制執行密碼重置選項。

如何在您的網絡上阻止 TeamViewer

內容

如何在您的網絡上阻止 TeamViewer

不過,您可能想以某種方式阻止此應用程序訪問您的網絡。在本文中,我們將向您解釋如何執行此操作。好吧,問題是 TeamViewer 不需要任何配置或任何其他防火牆來連接兩台計算機。您只需要從網站下載 .exe 文件。這使得此應用程序的設置非常容易。現在有了這個簡單的安裝和訪問,您將如何在您的網絡上阻止 TeamViewer?

有很多關於 TeamViewer 用戶的系統遭到黑客攻擊的大量指控。黑客和犯罪分子獲得非法訪問權限。

現在讓我們完成阻止 TeamViewer 的步驟:

#1. DNS 阻止

首先,您需要阻止來自 TeamViewer 域(即 teamviewer.com)的 DNS 記錄解析。現在,如果您使用自己的 DNS 服務器,就像 Active Directory 服務器一樣,那麼這對您來說很容易。

請按照以下步驟操作:

1. 首先,您需要打開 DNS 管理控制台。

2. 您現在需要為 TeamViewer 域 ( teamviewer.com)創建您自己的頂級記錄

現在,您無需執行任何操作。保持新記錄不變。通過不將此記錄指向任何地方,您將自動停止與此新域的網絡連接。

#2. 確保客戶端連接

在此步驟中,您需要檢查客戶端是否無法連接到外部DNS服務器。您需要確保到您的內部 DNS 服務器;只有 DNS 連接被授予訪問權限。您的內部 DNS 服務器包含我們創建的虛擬記錄。這有助於我們消除客戶端檢查 TeamViewer 的 DNS 記錄的可能性。此客戶端檢查僅針對他們的服務器,而不是您的服務器。

請按照以下步驟確保客戶端連接:

1. 第一步是登錄防火牆或路由器。

2. 現在您需要添加一個傳出防火牆規則。此新規則將禁止來自所有 IP 地址源的TCP 和 UDP 端口 53。它只允許您的 DNS 服務器的 IP 地址。

這允許客戶端僅解析您通過 DNS 服務器授權的記錄。現在,這些授權服務器可以將請求轉發到其他外部服務器。

#3. 阻止訪問 IP 地址範圍

現在您已經阻止了 DNS 記錄,您可能會因為連接被阻止而鬆了一口氣。但如果您不這樣做會有所幫助,因為有時,儘管 DNS 被阻止,TeamViewer 仍會連接到其已知地址。

現在,也有辦法克服這個問題。在這裡,您需要阻止對 IP 地址範圍的訪問。

1. 首先,登錄您的路由器。

2. 您現在需要為防火牆添加新規則。這個新的防火牆規則將禁止定向連接到 178.77.120.0./24

TeamViewer 的 IP 地址範圍是 178.77.120.0/24。現在轉換為 178.77.120.1 – 178.77.120.254。

#4. 阻止 TeamViewer 端口

我們不會將此步驟稱為強制性步驟,但安全總比抱歉好。它充當額外的保護層。TeamViewer 通常在端口號 5938 上連接,也通過端口號 80 和 443(即分別為 HTTP 和 SSL)建立隧道。

您可以按照給定的步驟阻止此端口:

1. 首先,登錄防火牆或路由器。

2. 現在,您需要添加一個新的防火牆,就像上一步一樣。這個新規則將禁止來自源地址的 TCP 和 UDP 的端口 5938。

#5. 組策略限制

現在,您必須考慮包括組策略軟件限制。請按照以下步驟操作:

  1. 第一步是從 TeamViewer 網站下載 .exe 文件。
  2. 啟動應用程序並打開組策略管理控制台。現在您需要設置一個新的 GPO。
  3. 現在您已經設置了一個新的 GPO,轉到用戶配置。滾動窗口設置並輸入安全設置。
  4. 現在轉到軟件註冊策略。
  5. 將出現一個新的哈希規則彈出窗口。單擊“瀏覽”並蒐索 TeamViewer 設置。
  6. 找到 .exe 文件後,將其打開。
  7. 現在您需要關閉所有窗口。現在的最後一步是將新 GPO 鏈接到您的域並選擇“適用於所有人”。

#6. 數據包檢查

現在讓我們談談上述所有步驟何時都無法執行。如果發生這種情況,您將需要實施可以執行深度數據包檢查和 UTM(統一威脅管理)的新防火牆。這些特定設備會搜索常見的遠程訪問工具並阻止其訪問。

唯一的缺點是錢。您將需要花很多錢才能購買此設備。

您需要記住的一件事是您有資格阻止 TeamViewer,而另一端的用戶則了解針對此類訪問的政策。建議有書面策略作為備份。

推薦: 如何從 Discord 下載視頻

您現在可以按照上述步驟輕鬆阻止網絡上的 TeamViewer。這些步驟將保護您的計算機免受其他試圖控制您系統的用戶的侵害。建議對其他遠程訪問應用程序實施類似的數據包限制。在安全方面,您從來沒有做好準備,是嗎?

Sign up and earn $1000 a day ⋙

Leave a Comment

如何重新獲得對硬碟的存取權限,修復無法開啟硬碟的錯誤

如何重新獲得對硬碟的存取權限,修復無法開啟硬碟的錯誤

在本文中,我們將指導您如何在硬碟發生故障時重新造訪硬碟。讓我們一起來看看吧!

如何在 AirPods 上使用對話感知和即時監聽功能

如何在 AirPods 上使用對話感知和即時監聽功能

乍一看,AirPods 和其他真無線耳機沒什麼兩樣。但當一些鮮為人知的功能被發現後,一切都改變了。

關於 iOS 26

關於 iOS 26

蘋果推出了 iOS 26,這是一個重大更新,具有全新的磨砂玻璃設計、更聰明的體驗以及對熟悉應用程式的改進。

2025 年最適合學生的筆記型電腦

2025 年最適合學生的筆記型電腦

學生需要一台特定類型的筆記型電腦來學習。它不僅要性能強大,能夠出色地完成所選專業,還要小巧輕便,方便全天攜帶。

如何在 Windows 10 中新增印表機

如何在 Windows 10 中新增印表機

在 Windows 10 中新增印表機很簡單,儘管有線設備的過程與無線設備的過程不同。

如何以最高的準確率檢查電腦上的 RAM 和 RAM 錯誤

如何以最高的準確率檢查電腦上的 RAM 和 RAM 錯誤

眾所周知,RAM 是電腦中非常重要的硬體部件,它充當處理資料的內存,並且是決定筆記型電腦或 PC 速度的關鍵因素。在下面的文章中,WebTech360 將向您介紹一些在 Windows 上使用軟體檢查 RAM 錯誤的方法。

普通電視和智慧電視的差別

普通電視和智慧電視的差別

智慧電視確實風靡全球。憑藉如此多的強大功能和互聯網連接,科技改變了我們觀看電視的方式。

為什麼冷凍室沒有燈,冷藏室有燈?

為什麼冷凍室沒有燈,冷藏室有燈?

冰箱是家庭中常見的家用電器。冰箱通常有 2 個隔間,冷藏室寬敞,並且每次使用者打開時都會自動亮燈,而冷凍室狹窄且沒有燈。

解決 Wi-Fi 速度變慢的網路擁塞問題的 2 種方法

解決 Wi-Fi 速度變慢的網路擁塞問題的 2 種方法

除了路由器、頻寬和乾擾之外,Wi-Fi 網路還受到許多因素的影響,但也有一些智慧的方法可以增強您的網路效能。

如何使用 Tenorshare Reiboot 將 iOS 17 降級到 iOS 16 且不遺失數據

如何使用 Tenorshare Reiboot 將 iOS 17 降級到 iOS 16 且不遺失數據

如果您想在手機上恢復穩定的 iOS 16,這裡是卸載 iOS 17 並從 iOS 17 降級到 16 的基本指南。

每天吃優​​格會對身體產生什麼影響?

每天吃優​​格會對身體產生什麼影響?

酸奶是一種美妙的食物。每天吃優​​格好嗎?每天吃酸奶,你的身體會發生怎樣的變化?讓我們一起來了解一下吧!

哪種米最有益於健康?

哪種米最有益於健康?

本文討論了最有營養的米種類以及如何最大限度地發揮所選米的健康益處。

如何早上準時起床

如何早上準時起床

制定睡眠時間表和就寢習慣、更改鬧鐘以及調整飲食都是可以幫助您睡得更好、早上準時起床的一些措施。

玩 Rent Please! 的提示新手模擬房東

玩 Rent Please! 的提示新手模擬房東

請租用! Landlord Sim 是一款適用於 iOS 和 Android 的模擬手機遊戲。您將扮演一個公寓大樓的房東,開始出租公寓,目標是升級公寓的內部並為租戶做好準備。

最新浴室塔防代碼及代碼輸入方法

最新浴室塔防代碼及代碼輸入方法

取得浴室塔防 Roblox 遊戲代碼並兌換令人興奮的獎勵。它們將幫助您升級或解鎖具有更高傷害的塔。