找回密码
 注册

QQ登录

只需一步,快速开始

查看: 30508|回复: 45

电信如何检测到多台电脑上网

[复制链接]
发表于 2008-5-13 13:51:00 | 显示全部楼层 |阅读模式
大家共享上网,一般都是用路由器作NATNAPT方式的IP地址转换,把多个内网地址转换成一个公网IP地址。
路由器或者代理只是对IP地址作了转换,从外部来看是看不出来与普通的IP包有什么不同的,那么是如何检测到的呢,用IP协议构建的互联网,一共有5层结构,电信能获取得只能是第三层到第五层,至于网上有TX说的什么伪造MAC地址的办法肯定不行,MAC地址出了路由器就被重新封装了,电信根本拿不到。 至于应用层分析,这层千差万别的应用,他们也更本没这个技术能力来确定我们机器的数量。看来只有分析IPTCP包头了,仔细分析IP报头看看到底有那些信息可能泄漏我们内网机器得数量。看一下IP报文的结构:

0
4
8
16
31

版本
首部长
服务类型
总长度
标识
标志
片偏移量
寿命
协议
首部校验和
源端IP地址
目的端IP地址
长度可变的任选字段
填充
数据

版本:IP协议的版本,大家都是4
首部长度:报头首部的长度,4字节的整倍数。
服务类型(TOS):每个机器都一样,用来表示优先级。
总长度:整个报文首部和数据的长度。
标识(identification):数据报的标识,用来标识出数据长度超过MTU分片时,进行重新组装数据的位置标识。这部分可以用来分析共享上网的特征。
标志:有MFDF分别标志分片结束和不能分片。
片偏移: 长报文分片后,在原报文中的位置。
生存时间(TTL):数据报在网络中的寿命。
协议: 携带数据使用的协议。
首部校验和:报文首部的校验信息。
源地址:4字节源IP地址。
目的地址:4字节目的地址。从IP报头的组成来看,只有可能携带内网信息的就是“标识(IPID)”,在每一台内网机器作地址转换时,IPID的序号是没变化的,而每台机器又是随机从一个数开始,有规律单调增加,看来根据这个ID的不连续来判断机器的数量环境需求

破解原理:保证所有共享机器和一台机器上网效果一样,对电信共享检测系统保持透明,好像什么也没发生,这就是我们想要的,同时也是电信“想要的”结果,哈哈。
发表于 2010-7-28 23:53:48 | 显示全部楼层
现在办的非要E8套餐才能多台   该死的电信   只想着怎么多弄钱
{{gangzai16{{
发表于 2008-5-13 14:17:31 | 显示全部楼层
顶顶顶顶顶顶    该死电信:D :D
发表于 2008-5-13 15:47:54 | 显示全部楼层
:loveliness: 又学到东西了!谢谢东哥!
a271958142 该用户已被删除
发表于 2008-5-13 19:27:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2008-5-13 22:28:12 | 显示全部楼层
用VPN就是N台机上网都一样
发表于 2008-5-20 22:27:08 | 显示全部楼层
继续学习!争取完全破解!呵呵!
发表于 2008-7-7 23:45:21 | 显示全部楼层
这里只提到破解原理,但要怎么样才能破解呢?
发表于 2008-7-18 22:18:39 | 显示全部楼层
又学到了新知识,谢谢
发表于 2008-7-19 22:16:19 | 显示全部楼层
顶!!!!!!!!!!!!!
发表于 2008-7-20 16:36:08 | 显示全部楼层
现在办的非要E8套餐才能多台   该死的电信   只想着怎么多弄钱
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|小黑屋|宽带技术网 |网站地图

粤公网安备 44152102000001号

GMT+8, 2024-4-29 09:02 , Processed in 0.032350 second(s), 7 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表