如果我运行 Teamviewer Chrome 扩展程序来连接到远程系统,网络流量是什么样的?也就是说,它看起来像常规的“https”请求还是可以被识别为“远程访问”?
答案1
根据 Teamviewer 网站 -https://community.teamviewer.com/t5/Knowledge-Base/Which-ports-are-used-by-TeamViewer/ta-p/4139
TeamViewer 旨在轻松连接到远程计算机,无需任何特殊的防火墙配置。在绝大多数情况下,只要可以上网,TeamViewer 就始终可以工作。TeamViewer 会建立与互联网的出站连接,而这些连接通常不会被防火墙阻止。
但是,在某些情况下,例如在具有严格安全策略的公司环境中,可能会设置防火墙来阻止所有未知的出站连接,在这种情况下,您需要配置防火墙以允许 TeamViewer 通过它进行连接。TeamViewer 的端口
这些是 TeamViewer 需要使用的端口:TCP/UDP 端口 5938
TeamViewer 倾向于通过端口 5938 建立出站 TCP 和 UDP 连接 - 这是它使用的主要端口,TeamViewer 使用此端口时性能最佳。您的防火墙至少应允许这样做。TCP 端口 443
如果 TeamViewer 无法通过端口 5938 连接,它将接下来尝试通过 TCP 端口 443 连接。
但是,我们在 Android、iOS、Windows Mobile 和 BlackBerry 上运行的移动应用程序不使用端口 443。
注意:端口 443 也由我们在管理控制台中创建的自定义模块使用。如果您要部署自定义模块(例如通过组策略),则需要确保在要部署的计算机上打开端口 443。端口 443 还用于其他一些操作,包括 TeamViewer 更新检查。TCP 端口 80
如果 TeamViewer 无法通过端口 5938 或 443 进行连接,它将尝试使用 TCP 端口 80。由于它使用了额外的开销,因此通过此端口的连接速度比端口 5938 或 443 更慢且更不可靠,并且如果连接暂时丢失,则不会自动重新连接。因此,端口 80 仅在万不得已的情况下使用。
我们在 Android、Windows Mobile 和 BlackBerry 上运行的移动应用程序不使用端口 80。但是,我们的 iOS 应用程序可以在必要时使用端口 80。Android、Windows Mobile 和 BlackBerry
我们在 Android、Windows Mobile 和 BlackBerry 上运行的移动应用程序只能通过端口 5938 进行连接。如果您移动设备上的 TeamViewer 应用程序无法连接并提示您“检查您的互联网连接”,则可能是因为您的移动数据提供商或 WiFi 路由器/防火墙阻止了此端口。目标 IP 地址
TeamViewer 软件可连接到我们位于世界各地的主服务器。这些服务器使用多个不同的 IP 地址范围,而且这些范围也经常变化。因此,我们无法提供服务器 IP 列表。但是,我们所有的 IP 地址都有解析为 *.teamviewer.com 的 PTR 记录。您可以使用它来限制允许通过防火墙或代理服务器的目标 IP 地址。
话虽如此,从安全角度来看,这实际上不是必要的 - TeamViewer 仅通过防火墙发起传出数据连接,因此只需阻止防火墙上的所有传入连接并仅允许通过端口 5938 进行传出连接就足够了,而不管目标 IP 地址是什么。
他们没有指定 Chrome 扩展程序,但我敢打赌它与客户端相同。粗略一看,我没有看到任何相反的迹象。我想找出答案的最确凿的方法是运行 wireshark 并找出答案。