(一) 禁止UDP方式登录
对于ISA Server 2000来说,一个外出访问必须要没有一个协议规则拒绝请求并且要有明确的协议规则允许请求才能被ISA放行,所以对于这种登录方式,首先需要规范ISA Server 2000本身的策略建立原则,即应该只为需要的协议创建允许规则,而不应该创建一种允许全部协议外出的规则,由于拒绝策略将被优先应用,为了提高效率,我们可以创建一条拒绝策略,这里也就是创建一条拒绝对外部UDP 8000端口进行访问的协议规则就行了,用不着再去禁用服务器IP。由于ISA Server 2000中没有预定义UDP 8000这样一条协议,所以需要先创建一条协议。要定义新的协议请右击Policy elements下的Protocol definitions,选择“新建/definition”,协议各项参数如下:
Name:DenyUDP8000
Port numer:8000
Protocol type:UDP
Direction:send receive
完成后再右击Access policy下的Protocol Rule,选择“新建/Rule”,参数如下:
Name:DenyQQ8000
Rule action:Deny
Protocols:selected protocols/DenyUDP8000
Schedule:Always
Client type:Any request
这样就建立了一条禁止客户端使用UDP方式进行登录的协议规则。
(二) 禁用TCP方式登录
由于这种登录方式使用的是我们平常上网访问的TCP 80或TCP 443端口,所以不能再像上面一样采取禁用端口的方法,但由于这种登录只有两台服务器,所以可以采取禁止访问相应服务器的方式来禁用此种方式登录,同理会员专用的VIP登录也可以采用这种方法来禁用,在ISA Server 2000中的操作步骤如下:
1,创建目标地址集
右击“Policy Elements/Destination sets”,选择“新建/Sets”,增加一个目标地址集(图3中列出的IP和会员登录所用的服务器IP),如图4所示:

最后结果应该如图5所示:

2,创建站点和内容规则。右击“Access Policy/site and content rules”,选择“新建/rule”,
各项参数如下:
name:DQQlogin
rule action:deny
rule configuration:deny access based on destination
destination sets:specified destination set/(第1步所建的目标地址集名)
另外还可以创建一个目标地址集,参数为图3中的那几个DNS主机(FQDN),并参照上面第2步为它创建一条拒绝类的站点和内容规则。