免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: kevin.tan
打印 上一主题 下一主题

[网络管理] 与电信的霸王条款斗争到底---关于电信adsl限制终端数量的破解办法 [复制链接]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
31 [报告]
发表于 2007-04-03 14:03 |只看该作者
六、IP分组的ID:内部网络产生的IP包通过router后,有一个固定在某一段的ID值,而这个值在内部网络中每一台电脑所产生的都不一样。而router 在默认状态下是不会改变这个值的。
你说的这个是seq序列吗,应该一台机器的seq序列是连续的,如果不连续就直接发送从定项或终止位的包到你的机器干扰tcp连接?这个如何处理?

和TCP无关的,是IP头部中的一个字段.
TTL减1当然就是减1了.
楼上说的别的问题的确存在的,这也是网上存在误导的地方,尤其是MAC的问题.不过人家LZ在下面也说明了.

论坛徽章:
0
32 [报告]
发表于 2007-04-03 14:58 |只看该作者
和TCP无关的,是IP头部中的一个字段.
(00 50 8D 82 D3 DB)目的地址( 00 07 E9 0A 35 F5)源地址(08 00)协议类型(45)版本头部长度 (10) 区分服务字段(01 2C)总长度 (EB 86)标识 (40)分段标志(00)分段偏移量(40)生存时间 (06)上层协议 (F2)校验和 (A4 AC 10 01)源ip(A8 AC 10 01)目的ip (C8 00 16 04 F1 BD 65 FE AD 93 98 50 3C 50 18 19 20 38 01 00 00)tcp传输控制协议
以下为数据段,你说改变了那里???检测啥???
以上是抓包结果,请问改变了那里?

TTL减1当然就是减1了.
没明白,这叫啥回答? 减1后呢,如何判断只判断是否等于127 ?还是要判断 63 254 ... ...

论坛徽章:
0
33 [报告]
发表于 2007-04-03 17:17 |只看该作者
原帖由 xinyv 于 2007-4-3 14:58 发表于 32楼  
和TCP无关的,是IP头部中的一个字段.
(00 50 8D 82 D3 DB)目的地址( 00 07 E9 0A 35 F5)源地址(08 00)协议类型(45)版本头部长度 (10) 区分服务字段(01 2C)总长度 (EB 86)标识 (40)分段标志(00)分段偏移量(40)生 ...


xinyv兄,不要激动,以上的"目前已知的电信探测ADSL终端数量的技术"也是我从网络上收集列表出来的,我也只是猜测,并不清楚,具体是什么原理,我想大概只有开发监控设备的厂家知道了:

关于几个问题,在第一贴都有我个人的回答,可能不完全正确;

1.对于分组ID,你可以tcpdump -i $your_inet_iface -n -v src host $your_inet_ip > /tmp/pack,你会发现确实有一个ID存在,至于是在IP包头的哪个部份,抱歉,水平有限;

2.对于TTL,我想确实有ISP通过这个值来评估是否存在共享(必竟从你的modem到他的监测设备要走多少跳,他是很清楚的);在iptables指南中也有相关说明见http://iptables-tutorial.frozent ... rial-cn-1.1.19.html

3.至于端口和并发,我说了,我也不清楚,完全是猜测;

另外说明一下,目前ADSL已正常运行96小时,3M 宽带,个人用户申请,终端20+

[ 本帖最后由 kevin.tan 于 2007-4-3 17:19 编辑 ]

论坛徽章:
0
34 [报告]
发表于 2007-04-03 17:41 |只看该作者

回复 #1 kevin.tan 的帖子

MAC可以通过路由?一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。这个用路由怎么判

论坛徽章:
0
35 [报告]
发表于 2007-04-03 17:48 |只看该作者
听一下这个yy一下吧

附件传不上来

[ 本帖最后由 hail 于 2007-4-3 17:56 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
36 [报告]
发表于 2007-04-03 17:51 |只看该作者
和TCP无关的,是IP头部中的一个字段.
(00 50 8D 82 D3 DB)目的地址( 00 07 E9 0A 35 F5)源地址(08 00)协议类型(45)版本头部长度 (10) 区分服务字段(01 2C)总长度 (EB 86)标识 (40)分段标志(00)分段偏移量(40)生存时间 (06)上层协议 (F2)校验和 (A4 AC 10 01)源ip(A8 AC 10 01)目的ip (C8 00 16 04 F1 BD 65 FE AD 93 98 50 3C 50 18 19 20 38 01 00 00)tcp传输控制协议
以下为数据段,你说改变了那里???检测啥???
以上是抓包结果,请问改变了那里?

我的哪个IPID模块改变了上面的标识字段,具体标识字段在哪个位置,你自己都写出来了.
至于MAC,那肯定在出去的包中是没有的.LZ都已经说过了.

论坛徽章:
0
37 [报告]
发表于 2007-04-04 09:54 |只看该作者
你那个东西不是给默认数加一吗?为什么能躲过检测设备,说明一下原理可以吗?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
38 [报告]
发表于 2007-04-04 10:26 |只看该作者
建议你好好看看以前的帖子,哪个模块并不是加1的.至于原理以前的帖子也有说明.

论坛徽章:
0
39 [报告]
发表于 2007-04-04 11:03 |只看该作者
我们这的电信太可恶了,一定要用星空极速才能上网,俺辛辛苦苦的抓包抓出了ADSL真实的ID(密码没变)还是拨不上去,谁能教我个方法,能够用上路由器,不用路由器的日子里,感觉防火墙常常会闪,而且我这3个人上网,弄的每次有一个人上不去,而且不能共享文档,一共享网络立即吊线,CTMD电信流氓!

论坛徽章:
0
40 [报告]
发表于 2007-04-04 14:48 |只看该作者
电信封共享上网,这是事实,然只是部分未开明地方所搞出来的一套。
以前我在windows下用代理共享上网的,帮过一个网友设置过ccproxy来躲开电信的检查,我所用的方法一是个修改ttl,二是修改了普通的代理方法。效果明显!
从我的个人经验来看,电信主要的方法应是检查ttl的改变。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP