免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: airdragon
打印 上一主题 下一主题

请问国内做802.1x计费的并且能防止nat 的是不是只有锐捷一家呀 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2005-12-23 15:33 |只看该作者
据说华为的也可以啊~

论坛徽章:
0
12 [报告]
发表于 2005-12-23 21:19 |只看该作者
原帖由 JohnBull 于 2004-1-11 17:28 发表
吹牛,NAT根本无法防止.只能利用类似IDS的技术进行很不可靠的检出.

其实NAT是完全可以检测
而且完全可以防止的
可以对某个接口的数据包进行取样
之后分析IP字段的IPID值的变化大致曲线
如果只有一条平滑的曲线的话
那么则不是NAT Box
如果有多条
则是NAT Box
主要原理是依据不同OS IPID变化趋势不通
可以看看附件中AT&T的论文
其实利用linux的高级路由
在上层网关上把进入网络IP包的TTL改为1
这样如果通过NAT设备时就被丢弃
要对付的话
除非NAT的用户对Linux高级路由很熟悉

论坛徽章:
0
13 [报告]
发表于 2005-12-25 17:40 |只看该作者

回复 12楼 oppenheimar 的帖子

可以看看附件中AT&T的论文?
请问附件在哪里?
谢谢

论坛徽章:
0
14 [报告]
发表于 2005-12-25 22:02 |只看该作者
不要意思
太大上传不上来

论坛徽章:
0
15 [报告]
发表于 2005-12-26 14:57 |只看该作者
proxy和nat有区别

用proxy上网,等于客户端和proxy服务器建立一个tcp连接,proxy和需要访问的服务器再建立一个tcp连接
而nat是一个tcp连接,只是原目ip有变化。
我想proxy,就很难防范了。

论坛徽章:
6
2015年迎新春徽章
日期:2015-03-04 09:48:00IT运维版块每日发帖之星
日期:2015-06-11 22:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00数据库技术版块每日发帖之星
日期:2015-10-24 06:20:00IT运维版块每日发帖之星
日期:2015-12-24 06:20:00IT运维版块每日发帖之星
日期:2016-04-15 06:20:00
16 [报告]
发表于 2005-12-26 16:22 |只看该作者
如果要计费的话,就没有必要管NAT,反正有费可收,如果是包月的话,可以做个速度限制。相对来说要简单一些。

论坛徽章:
0
17 [报告]
发表于 2005-12-26 19:48 |只看该作者
现在很多厂商都在做,但限制NAT,http proxy和socks proxy基本上都是在客户端软件中实现,比如限制多网卡,多IP,分析进出数据等。完全限制代理还是比较难的,呵呵。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP