文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » 网络解决方案 » 电信封杀路由器的应对策略!       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 电信封杀路由器的应对策略!  ( 查看:233  回复:1 )   
 
xiaoxinlucky
助理工程师  点击可查看详细


十二生肖之鼠   双子座   行业勋章   技术勋章   诚信兄弟  
帖子 603
精华 12
无忧币 2017
积分 1392
阅读权限 40
来自 (保密)
注册日期 2007-12-12
最后登录 2008-6-21 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-1-18 10:21   标题:电信封杀路由器的应对策略!
上一帖 |
以下方法大家可以参考,很多的东西需要根据你自身的网络环境和综合故障经验来判断!

QUOTE:
  一.检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。破解的办法是把每台机的MAC地址改为一样[此条肯定会造成网络ARP风暴,也就是我们熟知的ARP病毒的原理]
下边可以具体的描述一下MAC地址对网络设备的影响:

HUB 工作的时候是泛洪,应该没有影响

Switch根据ARP表项转发,有影响,表项里MAC是哪个就发向哪个IP,那两个设备一会好,一会又不好

Route根据IP表项转发,没有影响
  

QUOTE:
  二、通过SNMP(简单网络管理协议)来发现多机共享上网。有些路由器和ADSL猫内置SNMP服务,通过扫描软件(ipscan、superscan......)扫描一下,发现开着161端口,161是SNMP(简单网络管理协议)的服务端口,难道是通过SNMP协议发现的主机数量,用xscan对猫进行了漏洞扫描,果然有默认密码,登陆到猫的管理界面但是找不到关闭SNMP服务的地方,看来是留的后门,由此基本可断定是通过SNMP协议发现的主机数。为了进一步证实,用SNMP的一个管理软件ActiveSNMP查看ADSL猫的连接情况,,可以清楚地看出通过SNMP协议可以发现同时上网的主机数量。

解决办法:
  1.如果该猫可以关闭SNMP协议,那就把SNMP用的161端口禁止就行了.使用路由器或打开ADSL猫的路由模式共享上网的朋友可以进入管理界面有关闭SNMP选项的关掉它。如果猫的管理界面无关闭SNMP选项的只好买一个没有SNMP服务的路由器,例如TP-LINK TL-R400,放到adsl moden和hub中间,在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。 注意在路由器中要关闭SNMP协议。
  2.修改配置文件,可以将配置转换成一个文件,用二进制编辑工具修改默认密码,然后再加载到猫中,这只是一种思路,没有试过
  

QUOTE:
  三、监测并发的端口数,并发端口多于设定数判定为共享。
  这是一个令人哭笑不得的设定,“网络尖兵”不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响,这个就没法破解了(除非你把网络尖兵黑了),俺这里的解决办法是装成无辜的用户到ISP的客服电话大骂,并声明搞不好就换ISP,一会儿网络就正常了.
 

QUOTE:
  四、“网络尖兵”还使用了未知的方法从共享的计算机中探测到共享的信息,目前解决的办法是所有共享的客户机均要安装防火墙,把安全的级别设为最高,具体的类型自己测试选择,把IP配置规则里面所有的允许别人访问本机规则统统不要,允许PING本机不要,防止ICMP,IGMP攻击也要勾选。如果是WINXP,要打开网卡的网络防火墙


QUOTE:
  路由传给电信的IP包里包含的信息只有:合法的IP地址,正常的端口号,路由器的MAC地址
[ 本帖最后由  于 2008-1-18 10:29 编辑 ]



最全面的资料《SQL Server数据管理》
2008-1-18 10:211楼
[ 顶部 ]
 
okjxdn
新新人类  点击可查看详细


帖子 71
精华 0
无忧币 122
积分 84
阅读权限 20
注册日期 2007-3-15
最后登录 2008-4-17 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-30 23:08 
我们是在客户端拨号软件中被限制的,有好办法解决吗?   拨号软件检测多网卡,MAC,代理软件,路由器的DMZ都不行



C到底该不该学,看看这个就明白
2008-1-30 23:082楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号