协议列表 -> 向日葵远程控制

如何屏蔽和禁止向日葵远程控制?向日葵远程控制通讯协议和端口范围。

  协议:
向日葵远程控制
支持版本: WFilter zh.4.1, WFilter en.4.1, WFilter Free 1.0, WFilter ROS 1.0, WFilter MINI 1.0
  作者: Alice 更新时间: 2024-04-01 15:57:41  
      向日葵远程控制软件是一款完全免费的阳光远控软件。它采用先进的内网穿透技术,只要能上网,就能随时随地通过向日葵对远程主机进行远程桌面、远程管理等。  

这是一个官方协议,如需使用请在WFilter软件的<自定义协议>中安装。

     打分:

     用户名:18.225.95.*
     评论数:0
您还可以输入 200 个字。 
 
 

向日葵远程控制既通过TCP方式,又通过UDP方式来进行通讯。

TCP通讯方式分析

通讯端口分析

通讯端口不固定,采用动态端口。

HTTP方式分析

在特征分析中,发现向日葵远程控制会采用HTTP协议进行通讯。

连接的主机(Host)(正则表达式)为:^client\.oray\.net。

TLS方式分析

在特征分析中,发现向日葵远程控制会采用TLS协议进行通讯。

连接的TLS主机(正则表达式)为:\.(orayimg|oray|pgyapi)\.(com|net)$。

UDP通讯方式分析

通讯端口分析

通讯端口不固定,采用动态端口。

建议通过如下方法来禁止向日葵远程控制:

  • 通过禁止上述的http域名和tls域名来屏蔽向日葵远程控制。
  • 使用支持特征匹配的产品(如:WFilter),通过协议特征匹配的方式来禁止向日葵远程控制。
  • 向日葵远程控制 v6.0(2024-04-01 15:57:41)

    添加特征

  • 向日葵远程控制 v5.0(2022-11-10 15:56:26)

    添加特征

  • 向日葵远程控制 v4.0(2022-11-10 15:56:01)

    添加对蒲公英的支持

  • 向日葵远程控制 v3.0(2021-10-08 15:10:28)

    添加特征

  • 向日葵远程控制 v2.0(2020-12-04 12:38:41)

    添加特征

  • 向日葵远程控制 v1.0(2015-05-26 17:32:03)

    首次发布

%PAGE_LINKS%