找回密码
 注册

QQ登录

只需一步,快速开始

楼主: pcdoctor

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

[复制链接]
发表于 2004-4-26 14:34:34 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

华为MT800怎么关呀
发表于 2004-4-26 18:55:53 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

[这个贴子最后由BOYMZJ在 2004/04/26 07:13pm 第 3 次编辑]
adsl给大家上网带来的极大地方便,许多家庭都有好几台计算机,通过ADSL共享上网的方式可以各自上网,互不干扰,可最近很多朋友告诉我,如果只有一台机子访问互联网,一切正常,若两台机子都要访问互联网,则都打不开网页,打听来的消息说,电信新装网络硬件:网络尖兵。
  上网查了一下关于网络尖兵的资料,只提到了实现的功能,没有提到实现原理,要想解决不能共享上网必须摸清它的工作原理,ADSL共享上网有两种方式,一种是代理,一种是地址翻译(NAT),大家常说的路由方式其实就是NAT方式,其实路由和NAT的原理还是有区别的,这里不作讨论,现在的ADSL猫一般都有NAT的功能,用它本身的功能实现共享上网是比经济方便,本文主要讨论这种方式。
  要想阻断一台以上的计算机上网必须能发现共享后边的机器是否多于一台,NAT的工作原理如图一所示,经过NAT转换后访问外网的内网的计算机的地址都变成了192.168.0.1而且MAC地址也转换成了ADSL的MAC地址,也就是说,从原理上讲,直接在ADSL出口抓经过NAT转换的包是不能发现到底有几台机器在上网。那是如何发现的呢?

图一、NAT的工作原理


一、分析原因
  首先用superscan对ADSL猫进行扫描,发现开着161端口,161是SNMP(简单网络管理协议)的服务端口,难道是通过SNMP协议发现的主机数量,用xscan对猫进行了漏洞扫描,果然有默认密码,登陆到猫的管理界面但是找不到关闭SNMP服务的地方,看来是留的后门,由此基本可断定是通过SNMP协议发现的主机数。为了进一步证实,用SNMP的一个管理软件ActiveSNMP查看ADSL猫的连接情况,如图二所示,可以清楚地看出通过SNMP协议可以发现同时上网的主机数量。



图二、ActiveSNMP显示的ADSL中的连接情况
  二、解决方法
  解决的方法就是屏蔽SNMP协议。有以下几个思路。
  1、  猫中没有任何关闭SNMP协议的地方,可以换一个能关闭该协议的猫。
  2、  修改配置文件,可以将配置转换成一个文件,用二进制编辑工具修改默认密码,然后再加载到猫中,这只是一种思路,没有试过。
  3、  买一个ADSL路由器,例如TP-LINK TL-R400,放到如图三所示的地方,在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。注意在路由器中要关闭SNMP协议。



图三
作者:担子
****************************************************************************
近段时间来,很多地方的电信ISP使用了一个叫“网络尖兵”的设备来限制用户共享上网,给大家带来了许多不便,经过高手们不懈的努力,现在已经能破解“网络尖兵”。要注意把“网络尖兵”和最近受病毒攻击事件相区别,受病毒攻击时ADSL MODEM一般要重启才能用,而受“网络尖兵”影响的等上几分钟就可以继续上网了,而且打开一个网页要经常刷新好几次才能打得开。经过研究发现它是采用多种方法探测用户是否用共享方式上网,从而进行限制,下面我分别进行破解:
一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。破解的办法是把每台机的MAC地址改为一样;修改的方法很多,这里就不再详述了,自己用GOOGLE搜索关键字“修改MAC地址”吧。
二、通过SNMP(简单网络管理协议)来发现多机共享上网。有些路由器和ADSL猫内置SNMP服务,通过相应的工具是可以查看用户有没有共享的,(上图二)是一张网友提供的通过相应工具查看一个ADSL MODEM中连接用户数的效果图,其中可以很清楚地看到共享的用户数,要想知道自己的路由器或大猫是否开放了SNMP服务,随意找一个扫描软件(ipscan、superscan......)扫描一下,如果开放了161端口的就是内置有SNMP服务,解决的办法是把SNMP用的161端口禁止就行了。
使用路由器或打开ADSL猫的路由模式共享上网的朋友可以进入管理界面有关闭SNMP选项的关掉它。如果猫的管理界面无关闭SNMP选项的只好买一个没有SNMP服务的路由器,例如TP-LINK TL-R400,放到adsl moden和hub中间,在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。
三、监测并发的端口数,并发端口多于设定数判定为共享。
这是一个令人哭笑不得的设定,“网络尖兵”不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响,这个就没法破解了(除非你把网络尖兵黑了),俺这里的解决办法是装成无辜的用户到ISP的客服电话大骂,并声明搞不好就换ISP,一会儿网络就正常了;
四、“网络尖兵”还使用了未知的方法从共享的计算机中探测到共享的信息,目前解决的办法是所有共享的客户机均要安装防火墙,把安全的级别设为最高,因条件有限,只试用了几种防火墙,发觉金山网镖V(http://www.gz-pet.com/Soft_Show.asp?SoftID=10)有用,把IP配置规则里面所有的允许别人访问本机规则统统不要,允许PING本机不要,防止ICMP,IGMP攻击也要勾选。如果是WINXP,要打开网卡的网络防火墙。
采取以上破解的办法后,在自己的局域网不能看到本机,而且WINXP打开网卡的网络防火墙后,在QQ不能传送文件,网速有所减慢,但总算又可以共享了,如果有好的办法,也请大家告知。
总的来说,“网络尖兵”还是一个不成熟的产品,主要是他对单用户上网也产生影响,浏览网页经常要刷新几次,有的网页比较复杂,要调用几个服务器文件时它也当你是共享,造成网页部分不能显示。并且由于“网络尖兵”不停扫描用户端口占用带宽,导致网速变慢,我这儿ISP用了之后用户意见很大,客服电话几乎给打爆,现在ISP只敢在晚上偷偷开一两小时:-p
作者:MIG-31
转两篇文章,供大家讨论。
发表于 2004-4-26 19:01:13 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

为什么我关了 SNMP协议  那里有个STOP ..  
  我关了后 保存 然后重起终端  SNMP协议又开了呢?
我是中达通 CT500的     
    有个SNMP协议  下面有个STOP  然后就关了 然后保存重起 又开了 晕...
发表于 2004-4-26 20:57:17 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。破解的办法是把每台机的MAC地址改为一样;修改的方法很多,这里就不再详述了,自己用GOOGLE搜索关键字“修改MAC地址”吧。
这个办法似乎很有问题,首先做NAT是可以禁止ARP包的转发的,这样就完全杜绝了MAC地址通过IP包传给ISP,第二,把局网里所有的网卡改成相同时会产生些意想不到的问题
每台机器都安装防火墙,禁止所有的ICMP包和IGMP包,禁止别人探测你的计算机名等这些都是很有效的防探测措施
发表于 2004-4-26 21:02:06 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

下面引用由gzxingle2004/04/26 08:57pm 发表的内容:
一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。破解的办法是把每台机的MAC地址改为一样;修改的方法很多,这里就不再详述了,自己用GOOGLE搜索关键字“修改MAC地址”吧。
这个 ...
ARP不是封在IP包里的。。。MAC地址也不会封在IP里(特定程序另外打包MAC在data的情况除外)。。。
发表于 2004-4-26 21:06:21 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

下面引用由赵完壁2004/04/26 08:52pm 发表的内容:
坛主,我们这里的电信也做了手脚了,我的猫也只能一台机子上了,我今天加了一个 netcore 2505nr路由,qq和uc都能上,就是不能浏览网页能告诉我是怎么回事吗
拜托啦
暂时还不很确定是什么情况。。。暂时只能试试下边的方法。。。
把ICMP、IGMP、ARP、RARP等全部禁了,其中,ARP和RARP要通过路由器设置禁止。。。
另外,请把单机拔号时防火墙拦截数据发上来,以协助调查
发表于 2004-4-26 21:56:39 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

用别的浏览器可不可以呢?DNS有没有问题呢?
发表于 2004-4-29 04:34:23 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

下面引用由赵完壁2004/04/26 09:04pm 发表的内容:
我们这的ADSL共享上网被电信禁止了,我用了路由后,qq能上网,而ie不能打开网页的现象,请大师指导。
我这里完全一样,用tp-link路由器也不行!
发表于 2004-5-3 08:14:39 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

对单机用户的影响应是其最大的弱点所在,我们应当大声抗议对我们的权利的侵犯,让安装网络的ISP没好日子过!!!!本来限制共享就是没道理的事,只不过是金钱至上服务第二的观念在作怪而已,就象以前电信禁止电话分机一样,(多接分机对局端的影响可能要比宽带共享大一些),现在再也不提了。我们要同样让网络尖兵见鬼去吧!!!!!!
发表于 2004-5-3 10:21:53 | 显示全部楼层

[注意]破解某些地方电信使用网络尖兵,无法使用共享的方法

下面引用由gzxingle2004/04/26 08:57pm 发表的内容:
一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。破解的办法是把每台机的MAC地址改为一样;修改的方法很多,这里就不再详述了,自己用GOOGLE搜索关键字“修改MAC地址”吧。
这个 ...
把每台机的MAC地址改为一样,这个使用中不报错吗?
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-5-19 13:53 , Processed in 0.026162 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表