找回密码
 立即注册

QQ登录

只需一步,快速开始

楼主: hackerboy

痛骂电信无耻封路由!都进来商讨对策!

[复制链接]
 楼主| 发表于 2009-7-31 23:20:53 | 显示全部楼层
也不知道对不对,根据实际发现的情况和打听到的情况进行分析。

一、

电信劫持了如下IP:192.168.0.1、192.168.1.1、192.168.2.1、192.168.3.1、192.168.4.1、192.168.5.1、192.168.6.1、192.168.7.1、192.168.8.1、192.168.9.1、192.168.10.1、192.168.11.1、192.168.131.1……,够可怕的,都可以PING得通。它劫持这些IP做什么用?

二、
1、听说不用安装ADSL时电信赠送的猫有可能有效防止被监控到共享。

2、再联系到PPPoE协议:有可能普通的ADSL猫、宽带路由器的PPPoE都有一些问题——后门或是PPP协议的漏洞——就象无线局域网现在也有许多漏洞一样——或者通过桥接电脑或宽带路由器的猫上有猫腻)

3、再联系到上面的IP居然都可以PING通,有可能我们被VPN了。

——我们网内的电脑变成监控系统的“网上邻居”了(所以电信连网内使用了交换机都能知道)。

——网上有些资料说把防火墙的等级调到最高可以防,估计也就是这个道理。

——再有网上有些资料说通过2层路由器也可以防(ADSL --> 第一层路由器 --> 第二层路由器 --> 接所有电脑),估计也是这个道理。


三、

分析HTTP头的可能性,我个人认为不太可能,这个流量太大。但也不排除电信采用随机抽取分析的可能。




俺这里好象从周五开始,电脑开始跳出电信的警告图片,说我串联了多台计算机上网,存在安全隐患,云云。刚开始还只停几个毫秒吧,后来就昨天开始停几秒钟。

好吧,电信ISP们,你们够狠,俺们不是刚学习了楼主的东东吗,来试试吧。

打开长期未用的网络分析软件commview评估版,开始监控本地网的情况。盯着commview显示的数据,把每个IP地址和端口号记下来,再开一个MS-DOS窗口,以便用命令测试。

排除掉正常的ISP服务地址,DNS服务器地址,网页主机地址,广告及插件主机地址,便找到了可疑的监视主机地址xxx.136.208.123;  

排除掉正常的访问端口80,21,23,可疑的端口就是137(netbios-ns,tcp和udp用),138(netbios-dgm,udp),139(netbios-ssn,tcp),有人说还有161(snmp,udp),162(snmptrap,udp),甚至有人说445(microsoft-ds,udp,tcp),最扎眼的还是8899端口。

好吧,打开tp-link r460,将防火墙打开,同时启用IP过滤和端口过滤,存档,重新启动R460,嘿嘿,搞掂。

再次对楼主表示感谢。

不过俺还有问题要请教:

1 在以太网中不能屏蔽所有的137,138,139,161,162端口,尤其是138,否则访问不了外网,

2 在R460类的产品的规则条数有限(因为内存原因)的情况下,好象R460执行规则不是太好
发表于 2009-8-1 08:28:36 | 显示全部楼层
现在越防越难防,晕了
发表于 2009-8-1 22:03:17 | 显示全部楼层
{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}{:9_250:}v
发表于 2009-8-2 15:56:58 | 显示全部楼层
刷回原厂的固件,可解决问题
发表于 2009-8-2 21:20:38 | 显示全部楼层
果然无耻之极!NND,RTM的。
发表于 2009-8-2 23:23:55 | 显示全部楼层
10楼  分析的 好详细
发表于 2009-8-4 08:30:17 | 显示全部楼层
谢谢提醒,偶们这里还没有封。不过得做好准备
发表于 2009-8-4 10:17:43 | 显示全部楼层
现在山东的网通(联通)也是这么做的,气死人了

前段时间听说一个哥们把山东联通起诉了,不知道结果如何
发表于 2009-8-4 10:56:01 | 显示全部楼层
再次申明不是网卡MAC和网卡的牌子
发表于 2009-8-5 01:34:43 | 显示全部楼层
草它妈的电信
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-9-22 00:43 , Processed in 0.040823 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表