Блокировка Team Viewer

Я хотел бы заблокировать входящие подключения TeamViewer к моей сети, но в то же время разрешить исходящие подключения TeamViewer.

Таким образом, пользователи не могут подключаться к своим рабочим компьютерам с помощью телевизора (обходя проверку подлинности домена), но в то же время могут подключаться к клиентским компьютерам для решения проблем.

Это вообще возможно?

3 ответа

Решение

Невозможно заблокировать в традиционном брандмауэре. Вам понадобится какой-нибудь анализатор пакетов.

Или вы можете создать объект групповой политики, который задает следующий ключ реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\TeamViewer\Version6\Security_AcceptIncoming REG_DWORD=0

Это отключает входящие соединения.

Вы можете попытаться отключить входящие соединения на портах, которые использует Teamviewer. Я уверен, что телевизор использует следующие порты;

5938/tcp
80/tcp

и, возможно, также

443/tcp
5939/tcp

или, может быть, вы можете сделать что-то с помощью URL-адреса телевизора для подключения.

*.teamviewer.*
*dyngate*

Не знаю, нужны ли вам эти URL для исходящих соединений, но вы можете это проверить.

В большинстве случаев сетевые пути, используемые приложениями, являются асимметричными; то есть вы можете заблокировать соответствующий порт на входящем трафике, чтобы предотвратить входящие соединения, но разрешить трафику на этом порту выходить, чтобы разрешить исходящие.

Если вы работаете с компьютерами Windows, которые находятся в домене, вы можете использовать групповые политики Active Directory, чтобы настроить брандмауэр Windows на этих компьютерах для блокировки соответствующих входящих портов.

Однако в конкретном случае TeamViewer они предоставляют клиентскую программу, которую может запустить пользователь, которая подключается к серверам TeamViewer и маршрутизирует входящие соединения по этому пути; таким образом, входящего брандмауэра будет недостаточно. Вам также необходимо настроить правило (либо с помощью брандмауэра Windows, либо в другом месте вашей сети), чтобы блокировать трафик, идущий на teamviewer.com, но тогда ваши пользователи не смогут использовать этот инструмент самостоятельно.

Короче говоря, я не думаю, что приложению TeamViewer будет легко блокировать прием входящих соединений, но при этом разрешать запуск исходящих. В этой ситуации я бы установил Wireshark на клиентский компьютер и профилировал сетевой трафик, связанный как с входящим соединением с прослушиванием клиента, так и с исходящим соединением, для работы на другом компьютере. Возможно, некоторые типы трафика будут появляться только на входящем соединении, которое затем можно заблокировать с помощью брандмауэра Windows, чтобы эти соединения не работали.

Другие вопросы по тегам