只需一步,快速开始
这一次其实没这么简单的。说关掉SNMP就可以的了。 大概的原理我讲一下: 假定有PC1和PC2通过NAT上网出去,它们的数据包在经过MODEM的时候,还是保留了一个指纹信息的。这个指纹信息使得外网的监测设备可以推断出内网有多少台电脑。 这个指纹信息其实就是一个等量增加的计数器。仅仅微软系统有,如果用户换成Linux,发出的数据包就没有这个计数器了。 比如PC1开机以后,上网,发出的数据包,在包头信息中,会包含一个计数器,数值从1000开始,每个数据包,该计数器记数增加10。 比如PC2开机以后,上网,发出的数据包,在包头信息中,会包含一个计数器,数值从5001开始,每个数据包,该计数器记数增加10。 这样,外网监测MODEM发出的数据包的计数器内容: 1000、5001、1010、5011、1020、5021、1030、5031、1040、5041…… 这样就能马上判断出,内网有两台WINIDOWS的电脑。 所以对于这个技术,用二次NAT才是比较好的解决办法
举报
下面引用由msi111在 2006/04/19 00:27pm 发表的内容: 如果是一对一的NAT会不会出现这种情况呢?
本版积分规则 发表回复 回帖后跳转到最后一页
Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号
GMT+8, 2025-9-22 08:56 , Processed in 0.026614 second(s), 6 queries , Redis On.
Powered by Discuz! X3.5 Licensed
Copyright © 2001-2020, Tencent Cloud.