找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 10097|回复: 14

湖南省被封路由的朋友请进来,讨论一下如何搞???

[复制链接]
发表于 2009-7-31 21:41:38 | 显示全部楼层 |阅读模式
本帖最后由 hackerboy 于 2009-7-31 22:31 编辑

我是湖南岳阳电信用户,我一直在本论坛致力推动反运封路由运动!

目前路由封得很厉害,至今网上仍未搜寻到有效的解决办法,考虑到我现在处于湖南,现将我参湖南电信所能掌握的情况通告如下,如果不对,请不要讽刺打击,请跟贴纠正就是,我们唯一的目的,就是要打破无耻的电信的垄断!让我们能够独立自由的共享路由上网!!!
 楼主| 发表于 2009-7-31 21:42:12 | 显示全部楼层

我对湖南电信的了解!

本帖最后由 hackerboy 于 2009-7-31 22:23 编辑

我对湖南电信的了解!
我们所得到告警页面,来自湖南信息港  
www.2118.com.cn/images/msg.html   ,

如果你是岳阳用户,则更名为: yy.2118.com.cn ,yy 是岳阳的拼音前称,我估计啊,是分地区再设置的.

有两种可能,这种网络客户扫描软件装在省电信局总机房,也有可能装在市一级的电信机房,据其他省的网友的反馈,也估计是这种情况.

扫描的方式:
比以前有很大的改进,以往只是通过星空极速,限制一些弱智菜鸟单号单机上网,
星空极速最大的作用,就是将你的帐号在星空极速里面,转换成另一个帐号和密码,比方说加上什么前缀什么的,上网密码也修改.......
再者,在电信机房锁定你第一次拨号上网的网卡MAC地址,一旦你用某ADSL拨号上网成功,你将不能够
更换网卡,否则就拨不上网,除非你打电话10000人工服务台,要求更新你的服务端.



岳阳地区电信封路由之后的症状:

1 有些网页可以打开,比方,我打开新浪可以,但从新浪再链接到另一地址不行

2 有些网页不能打开,直接链接到警告页面,有时显示无法打开链接

3 QQ可以照常使用,迅雷也可以下载东东

5 今天晚上,好像开两台机子上网好像被查封的可能情要小于多台机器上网

6 有网友反映上网高峰期间可能查封得少一些,在空闲时段,老在查封你!(有可能电信扫描软件,有可能不再是网络尖兵了,但功能类似,可能在第一次扫描时,将可疑的帐号纳入扫描大概对像,然后再逐次细细扫描,基本上每十来分钟就会扫一次,就会封你上网功能,弹出警告页面)

7 还有一个很有价值的东东,就是只要你进入了某一网站,比方说:进入宽带技术网以后,你又另开一个窗口打开百度搜索,结果被封了,弹出了警告页面.
这时,你不要关掉宽带技术网的页面,仍可继续流览宽带技术网站里面的每一个贴子,但是一旦你外接到别的网址,或关掉后再打开,就又会弹出警告页面~
 楼主| 发表于 2009-7-31 21:42:53 | 显示全部楼层
本帖最后由 hackerboy 于 2009-7-31 23:22 编辑

以下是我找到的几种可能解决这个问题的观点,不一定可行,就算抛砖引玉吧!请注意:我这只是理论上的想法,我还没有一一实行呢,如果实在没有办法了,我也得花时间去试试,只是现在,唉,忙啊!

如果哪位朋友有更好的做法请多多指教!

1 更换DNS地址,我在想,既然可以上QQ,说明网络是通的,你还在跟互联网建立联系,协议是合理的.但是为什么你输入不同的地址,却都不约而同的全部指向了同一个告警页面呢?我觉得DNS也就是域名解析出了问题,我换了DNS以后,好像有所缓解,大家试试看看,换外省的,比方说,我就换的湖北的DNS,

2 设置路由防火墙,将路由防火墙全部开启,关掉一些无关的端口,争取达到外网无法PING到该地址,那么就无法判断是不是有内部局域网存在呢?

3 克隆MAC地址,这是一类型欺骗手法
就是利用网络上可以找到的MAC地址修改软件,将所有内部局域网的网卡与路由的MAC地址统统改为一致,这样,也许可以骗过扫描软件的审查,我想如果是这样可行的话,(有网友证实可行,等下我将附上他的做法),最好局域网的所有电脑安装同一版本的操作系统,比方说同是深度5.10简装版),这样可以更易于通过审查!


某位网友的做法:


电信封路由也能上网的另一种办法
电信封了路由,导致局域网不能上网,只能上QQ,不能浏览网页,我用了这个办法可对付.就是用以下这两个软件。
    使用方法:将其他机子的网线都拔出,只保留一台机子上网,这台机子如果上不了,就装上共享神盾突破限制,这台机就可上网。然后,装上MAC地址修改器,打开这个程序看这台机机的网卡地址是什么数字或字母,然后在其他机子上都装上MAC地址修改器,将所有的机子的网卡物理地址和改成能上网的机子一致,电信就无法识破。
    注意:每台电脑改好网卡地址后都要重新启动,查看网卡物理地址是否上下一致;修改好统一的网卡地址后,重新启动路由器,交换机。

另一篇贴子:

广州电信封杀路由器原理及对策

整个过程是:你发出http请求,电信随机伪造一个数据包欺骗你的机器121.32.136.231就是你要访问的机器,然后发出一个数据包,终止你的机器与目的服务器的连接,接着你的机器在121.32.136.231上执行一段代码(base64编码),电信从中可以获取你的用户名、屏幕分辨率等资料,可以检查条件,符合某条件转到某个页面(广州电信ADSL会转到http://121.32.136.231/notice/notice.htm),符合另外一条件就将客户的请求发送到目的服务器重新建立正常的连接。
详细的过程可参考:http://www.csna.cn/viewthread.php?tid=3330
这跟以前让你免费看广告的原理差不多,不过以前没这么损,就是个弹出窗口,现在你打开的网页有大概三成会被欺骗到这台服务器检查cookie,若一段时间内一个IP存在多个cookie,那么就是你一机多拖,这个机制有时正常单机拨号的都会被杀,转向那个“中国电信温馨提示……”的页面,因为你刚上去的IP有可能是人家刚刚断下来的。
解决方法么,我提出以下几种方法:
一、如果你有极高的水平,可以把121.32.136.231这个服务器黑掉,可以搞瘫痪,也可以拿来查找梅森质数。搞瘫痪以后呢,广州用户就有大部分时间上网反应会很慢,这样10000号就会骂声淹没查找梅森质数的话,若不小心给你找到了,奖金有不少

二、对于一般朋友,可以用防火墙禁止121.32.136.231这个IP跟你机器的TCP通讯,最好是能让121.32.136.231发出握手信息后一直等……人多的时候,这服务器就挂掉了,有点像拒绝服务攻击,不过这是电信的服务器自作孽,不可活。然后呢……打10000号

三、如果你没有防火墙,那也不要紧,运行gpedit.msc,打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导.在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器.进入“筛选器属性”对话框,首先看到的是寻址,源地址选“一个特定的IP地址”,在IP地址中填写121.32.136.231,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“从此端口”下的文本框中输入“80”(也可以选择从任意端口,因为在上面的列表当中有个IP是到90端口的),然后在“到此端口”下的文本框中输入“80”(也可以选择到任意端口),点击“确定”按钮,这样就添加了一个屏蔽该IP的筛选器,它可以防止该IP的指定端口连上你的电脑的端口.
顺便说一下,二、三两种方法,有时打开网页会变成空白,刷新一下就好。
还有一种方法,不知道行不行,就是在路由器后面所有的机器的Internet选项-隐私-站点-拒绝121.32.136.231。

分析HTTP头的可能性,我个人认为不太可能,这个流量太大。但也不排除电信采用随机抽取分析的可能。


另一篇贴子:

俺这里好象从周五开始,电脑开始跳出电信的警告图片,说我串联了多台计算机上网,存在安全隐患,云云。刚开始还只停几个毫秒吧,后来就昨天开始停几秒钟。

好吧,电信ISP们,你们够狠,俺们不是刚学习了楼主的东东吗,来试试吧。

打开长期未用的网络分析软件commview评估版,开始监控本地网的情况。盯着commview显示的数据,把每个IP地址和端口号记下来,再开一个MS-DOS窗口,以便用命令测试。

排除掉正常的ISP服务地址,DNS服务器地址,网页主机地址,广告及插件主机地址,便找到了可疑的监视主机地址xxx.136.208.123;  

排除掉正常的访问端口80,21,23,可疑的端口就是137(netbios-ns,tcp和udp用),138(netbios-dgm,udp),139(netbios-ssn,tcp),有人说还有161(snmp,udp),162(snmptrap,udp),甚至有人说445(microsoft-ds,udp,tcp),最扎眼的还是8899端口。

好吧,打开tp-link r460,将防火墙打开,同时启用IP过滤和端口过滤,存档,重新启动R460,嘿嘿,搞掂。
发表于 2009-7-31 21:56:05 | 显示全部楼层
占一楼,顶楼主
发表于 2009-7-31 22:10:59 | 显示全部楼层
支持路由上网

反对封路由。
发表于 2009-7-31 22:18:26 | 显示全部楼层
谁家的路由可以破,买的人绝对很多。
 楼主| 发表于 2009-7-31 23:33:13 | 显示全部楼层
看到论坛里有人讨论电信封路由的事情,作为业内人员,把原理给大家讲讲。

1、目前国内运营商采用的限制私接、路由上网的设备主要有两家:华为公司的SIG系统以及南京一家公司的“网络尖兵”系统。

2、以华为公司的SIG为例说明,原理与网络尖兵相同。

3、SIG系统部署在IP城域网出口,一般城市的IP城域网会有两个方向的出口,以山东为例,一般会上联济南、青岛两个省网节点。

4、上联济南、青岛省网节点采用的是10G的传输设备,使用尾纤链接到IP城域网设备。尾纤中间经过分光器进行分光,分光后70%的光源继续前进;30%的光源进行放大后进入SIG系统。

5、SIG系统由三部分组成:分光器、数据处理、路由器。分光器获取城域网的出口数据,数据处理设备对获取到的数据进行处理并决定采取的动作;路由器根据数据处理设备的结果采取行动:通过或重置。具体组网图见附件。

6、SIG系统的核心是数据处理部分。采用判断是否是私接、路由上网的原理各个厂家一般语焉不详,但不外乎时间片、操作系统标志等东西。而且采用软件处理,对于出现的破解方法可以通过软件升级来解决。往往采用多个标志综合进行判断。

7、SIG系统价格昂贵,一般运营商是希望通过SIG系统增加用户、减少垃圾流量的。以山东为例,SIG系统的主要功能是压缩P2P流量的。
--------------------------------------------------------------------------------

# 附件名(点击下载) 下载次数 备注
1. SIG.rar 4 无
2. SIG.rar 7 无

#2 无标题 - huanyingqitui (LEVEL 1) 发表于 2008-10-8 13:46

楼主道理说了一大堆,还是没解决实际问题,我们需要的是破解方法!
#3 无标题 - abertwang (LEVEL 4) 发表于 2008-10-8 16:51

没看懂,我家就用的是无线路由器,用的好好的!
#4 回复 3楼 的帖子 - chopin8920 (Moderator) 发表于 2008-10-9 08:21

由于封私接、路由使用的技术原理不是十分精确,为避免投诉,一般对2台或3台 的用户不做处理。同时还与使用的运营商有光,南方电信、北方网通由于在当地占主要市场份额,会比较积极的进行封堵。而北方电信、南方网通由于属于市场后进入者,一般不会封堵。

同时,封堵工作一般也是周期性的。不会一直进行封堵,毕竟总会有误伤,一旦有投诉处理起来很麻烦。
#5 无标题 - sxtyzgyx1 (LEVEL 2) 发表于 2008-10-9 10:53

一般在家里就是两台电脑同时上网,用的是无线路由器。不知将来会不会被封掉?如果被封,怎么启封啊?
#6 回复 5楼 的帖子 - chopin8920 (Moderator) 发表于 2008-10-9 13:52

防私接系统不能很精确的判断电脑的台数,有时一台电脑表现的更两台电脑没有什么区别,为了避免投诉,两台电脑一般不做限制。如果被封,将宽带拨号连接断掉,将一台终端下线然后重新拨号就可以了。如果没有立即生效,过个10几分钟就可以了。实在没有办法了,还可以把另一台终端藏起来,然后打客服电话投诉。客服一般会安排解封的。
#7 无标题 - dxa820112 (LEVEL 2) 发表于 2008-10-9 14:45

说说我自己家上网的情况,装ADSL-1MB的,然后挂一个路由,家里星期1到星期5是1台到2台电脑上网,到了星期6、7这2天就是6台电脑同时上网,这样的情况已经1年半了,中间有时候帐号被封过,马上打电话去电信让他们解封,然后过几分钟就又可以了,这样的情况就出现过2次,不知道电信以后会怎么处理我呢?知道的说下吧!
#8 回复 7楼 的帖子 - chopin8920 (Moderator) 发表于 2008-10-9 15:01

具体到你这种情况,由于1、是家庭用户;2、只有周6、周日才会多台上网,电信不会针对你采取具体的限制。

由于SIG系统价格昂贵,而出口电路众多,SIG系统做不到对所有用户进行监控,只能有重点的对网吧、公司等政企客户和VOIP、P2P等大流量应用进行监控、处理。

由于电信不能上门检查,如果遭到查处,可以把证据消灭后与电信沟通,一般会妥善解决的。
#9 无标题 - yajm () 发表于 2008-10-9 17:34

电信运营商封私接其主要目的并不一定是因为市场份额大或是近入市场的先后问题!正如楼上说的,对于家庭客户,一般不会采取限制,但也只是针对大多数人!还有部分人是家里只有一台电脑,但照样私接多台电脑,以便多人分担网费!电信找不到证据(由于电信不能上门检查,如果遭到查处,可以把证据消灭后与电信沟通,一般会妥善解决的),只好采取办法封掉!再说私接后更容易产生障碍,电信修理起来也麻烦啊!
#10 无标题 - yang0624 () 发表于 2008-10-12 12:20

主要是现在运营商处于垄断状态~  越小的地方  越不发达的地方  运营商越可意的针对这些事情

打开长期未用的网络分析软件commview评估版,开始监控本地网的情况。盯着commview显示的数据,把每个IP地址和端口号记下来,再开一个MS-DOS窗口,以便用命令测试。

排除掉正常的ISP服务地址,DNS服务器地址,网页主机地址,广告及插件主机地址,便找到了可疑的监视主机地址xxx.136.208.123;  

排除掉正常的访问端口80,21,23,可疑的端口就是137(netbios-ns,tcp和udp用),138(netbios-dgm,udp),139(netbios-ssn,tcp),有人说还有161(snmp,udp),162(snmptrap,udp),甚至有人说445(microsoft-ds,udp,tcp),最扎眼的还是8899端口。

好吧,打开tp-link r460,将防火墙打开,同时启用IP过滤和端口过滤,存档,重新启动R460,嘿嘿,搞掂。
发表于 2009-8-1 07:17:02 | 显示全部楼层
楼主搞个TPLINK 402M的路由器,升级到最新固件,然后在路由器设置里面启用“主机伪装模式”,据说可以防电信检测了。偶也不知道行不行,楼主有TPLINK402M的话可以试试哦。
发表于 2009-8-1 12:09:11 | 显示全部楼层
一般来说现在 没有 办法解决,
他能检测你的 机器与外部80端口的 链接数
一台机器开多了 网页有时候也 出警告
期待高手解决
发表于 2009-8-3 23:02:04 | 显示全部楼层
学习了,看来反封路由之类任重而道远啊{{gangzai18{{
*滑块验证:
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-9-22 05:55 , Processed in 0.026666 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表