免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: kevin.tan
打印 上一主题 下一主题

[网络管理] 与电信的霸王条款斗争到底---关于电信adsl限制终端数量的破解办法 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2007-04-02 12:03 |只看该作者

lz胡说八道!!!!

我们ADSL代理用了N年了,从来没有你说的问题,是你菜吧

况且本人和邻居在家中三户共用DLINK ROUTE ADSL上网一年多也没你说的问题,看来你不是一般的菜啊!

论坛徽章:
0
22 [报告]
发表于 2007-04-02 14:51 |只看该作者
原帖由 cubzsd 于 2007-4-2 12:03 发表于 21楼  
我们ADSL代理用了N年了,从来没有你说的问题,是你菜吧

况且本人和邻居在家中三户共用DLINK ROUTE ADSL上网一年多也没你说的问题,看来你不是一般的菜啊!

不少地方都限制的,是你孤陋寡闻吧 :wink:

论坛徽章:
5
荣誉会员
日期:2011-11-23 16:44:17CU大牛徽章
日期:2013-09-18 15:15:15CU大牛徽章
日期:2013-09-18 15:15:45未羊
日期:2014-02-25 14:37:19射手座
日期:2014-12-26 22:55:37
23 [报告]
发表于 2007-04-02 14:58 |只看该作者
广州没有限制,限制的感觉都是不与时俱进的地方。

论坛徽章:
0
24 [报告]
发表于 2007-04-02 15:31 |只看该作者
if guys from Telecom see this thread ...

论坛徽章:
0
25 [报告]
发表于 2007-04-02 15:33 |只看该作者
原帖由 aquino 于 2007-4-2 15:31 发表于 24楼  
if guys from Telecom see this thread ...



呵呵,不排除CU里有电信的DX,但是矛盾都是同时存在,你想限制别人,别人总会找到突破的办法!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
26 [报告]
发表于 2007-04-02 15:44 |只看该作者
原帖由 kevin.tan 于 2007-4-2 11:47 发表于 19楼  



也有与ssffzz1兄同样的感觉,
-A POSTROUTING -s 192.168.2.0/255.255.255.0 -o ppp0 -p tcp -j SNAT --to-source 121.35.103.143:1024-64000

之前写的这条语句根本没有匹配,非常希望看懂代码的大牛给 ...


语句本身好象没什么问题.没有匹配一般和前面的语句有关.

论坛徽章:
0
27 [报告]
发表于 2007-04-02 17:20 |只看该作者
嗯,是的,在没来得及做SNAT之前,已应用了-j MASQUERADE,出nat表的POSTROUTING链了

论坛徽章:
0
28 [报告]
发表于 2007-04-03 08:58 |只看该作者
看楼顶你写的电信DNS, 就知道你是深圳的了.  这几年在龙岗区帮好几家公司和个人搭了ADSL共享上网, 普通的Route (TP-Link r460 , netcore 2006 等等),  上限在10家以内, 没见有被限制的问题..........

论坛徽章:
0
29 [报告]
发表于 2007-04-03 10:04 |只看该作者
原帖由 ssffzz1 于 2007-4-2 10:35 发表于 16楼  
IPTABLES的NAT好象应该是一般不改变原端口的.



ssffzz1兄,在<iptables指南1.1-中文译版>中看样到这段话:

在6.5.12 SNAT-target章节中:

注意,如果可能,iptables总是想避免任何的端口变更,换句话说,它总是尽力使
用建立连接时所用的端口。但是如果两台机子使用相同的源端口,iptables 将会
把他们的其中之一映射到另外的一个端口。如果没有指定端口范围, 所有的在512
以内的源端口会被映射到512以内的另一个端口,512和1023之间的将会被映射到
1024内,其他的将会被映射到大于或对于1024的端口,也就是说是同范围映射。还
要注意,这种映射和目的端口无关。因此,如果客户想和防火墙外的HTTP服务器联
系,它是不会被映射到FTP control所用的端口的。

我想ssffzz1兄的看法是对的

论坛徽章:
0
30 [报告]
发表于 2007-04-03 13:53 |只看该作者
没看明白,问搂主几个问题。
一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。
数据包过路有后还会保留源mac地址吗?
二、通过SNMP(简单网络管理协议)来发现多机共享上网。
她是如何知道你的共享key的,还有她如何知道你的设备里面设置的mib信息?
三、监测并发的端口数,并发端口多于设定数判定为共享。
如果开的bt多了,会不会一台也会被封。
四、检测TTL值,通过路由器后IP分组的TTL会减1
默认值:linux ttl=64 windows ttl=128 unix ttl=255 哪个减1后的数是多少?
五、对端口进行检测:所有的内部网络的连接经过转换到router后,全部变为高端口,即60000以上的高端口,因为它为了避免同常规的服务端口相冲突。这一点通过包检测很容易探测出来。
如果搂主用ftp服务器的话pure-ftp这类的服务软件,在被动模式上开得端口是30000-50000默认值。
六、IP分组的ID:内部网络产生的IP包通过router后,有一个固定在某一段的ID值,而这个值在内部网络中每一台电脑所产生的都不一样。而router 在默认状态下是不会改变这个值的。
你说的这个是seq序列吗,应该一台机器的seq序列是连续的,如果不连续就直接发送从定项或终止位的包到你的机器干扰tcp连接?这个如何处理?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP