鉴于这次回家帮好友对抗电信成功反被动探测实现多用户共享宽带上网,体会颇多,故作此文,本文主要简单分析下电信如何检测用户端多台电脑共享网络,但平常经常见到的通过强制在客户端安装互联星空软件等软件来限制单用户上网的形式及其破解方法不在本文的讨论范围之内。或许将来会有其他的文章来专题讲解。
大家共享上网,一般都是用路由器作NAT或者NAPT方式的IP地址转换,把多个内网地址翻译成一个公网IP地址.
路由器或者代理只是对IP地址作了转换,单从外部上看是看不出来与普通的IP包有什么不同的,那么共享上网是如何被检测到的呢?
现在就我的一些经验和理解做一些推断(通过实战+套10000号的接话员的话+在电信技术部刺探):
电信检测一般分两大类方法:第一种是主动检测,第二种是被动探测。现在基本上都在向被动探测靠拢,主动探测作为辅助手段。
-
电信如何检测多台电脑上网
post by Holmesian / 2008-8-21 15:30 Thursday -
关于电信封路由-与荒风的聊天记录....
[生活随笔]post by Holmesian / 2008-8-8 12:39 Friday<- 说(12:18):
一般电信查无非是MAC信息,数据包里的IPID,TTL, TCP SYN的握手信息
早期尖兵用过端口并发 但是现在几乎不用了
我待会儿再去作几个实验 如果不成功就说明电信用的是比较BT的被动检测 -
另类局域网无法共享问题
[日积月累]post by Holmesian / 2007-8-30 14:34 Thursday

