爱在华师大

 找回密码
 注册账号
查看: 2318|回复: 2

破解电信禁止路由上网的方法

[复制链接]
发表于 2011-10-10 16:25:05 | 显示全部楼层 |阅读模式
判断用户是否是共享上网 

  ADSL共享上网有两种方式,一种是代理,一种是地址翻译(NAT),大家常说的路由方式其实就是NAT方式,其实路由和NAT的原理还是有区别的,这里不作讨论,现在的ADSL猫一般都有NAT的功能,用它本身的功能实现共享上网是比经济方便,本文主要讨论这种方式。 

  要想阻断一台以上的计算机上网必须能发现共享后边的机器是否多于一台,NAT的工作原理如图一所示,经过NAT转换后访问外网的内网的计算机的地址都变成了192.168.0.1而且MAC地址也转换成了ADSL的MAC地址,也就是说,从原理上讲,直接在ADSL出口抓经过NAT转换的包是不能发现到底有几台机器在上网。那是如何发现的呢?经过研究发现它是采用多种方法探测用户是否用共享方式上网,从而进行限制,下面分别进行破解:

一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是,则判定用户共享上网

  破解的办法是把每台机的MAC地址改为一样。修改的方法如下: 

  首先要获取本机的MAC:MAC地址是固化在网卡上串行EEPROM中的物理地址,通常有48位长。以太网交换机根据某条信息包头中的MAC源地址和MAC目的地址实现包的交换和传递。

  在Windows 2000/XP中,依次单击“开始”→“运行”→输入“CMD”,回车后输入“ipconfig /all”→回车。或者右键本地连接图标、选择状态然后点击支持选项卡,这里“详细信息”中包含有MAC和其它重要网络参数。 

  1.如果你的网卡驱动有直接提供克隆MAC地址功能,如RealTek公司出的RTL8139芯片,那恭喜你了,点击“开始→设置→控制面板”,双击“网络和拨号连接”,右键点击需要修改MAC地址的网卡图标,并选择“属性”。

  在“常规”选项卡中,点击“配置”按钮,点击“高级”选项卡。在“属性” 区,你应该可以看到一个称作“Network Address”或“Locally Administered Address”的项目,点击它,在右侧“值”的下方,输入你要指定的MAC地址值。要连续输入12个数字或字母,不要在其间输入“-”。重新启动一次系统后设置就会生效了(Windows 98和Windows 2000/XP用户操作略有区别,请参照系统说明操作) 

  2.以Windows XP系统为例,如果你的网卡驱动没有提供克隆MAC地址功能,请按如下的方法:

  大部分网卡都可以通过在控制面板中修改网卡属性来更改其MAC地址。在“设备管理器中”,右键点击需要修改MAC地址的网卡图标,并选择“属性/ 高级”选项卡。在“属性”区,就可以看到一个称作“Network Address”或其他相类似名字的的项目,点击它,在右侧“值”的下方,输入要指定的MAC地址值。要连续输入12个十六进制数字或字母,不要在其间输入“-”。 

  另外有几个可以修改MAC的软件都可以在Windows XP/2000下运行,所以这里就不详细介绍了 

  小贴士:
  如果你想把网卡的MAC地址恢复原样,只要再次把“Network Address”项右边的单选项选择为下面一个“没有显示”再重新启动即可(Windows 2000是“不存在”)。

·通过简单网络管理协议 发现多机共享上网 
  

二、通过SNMP(简单网络管理协议)来发现多机共享上网

  有些路由器和ADSL猫内置SNMP服务,通过扫描软件(ipscan、 superscan......)扫描一下,发现开着161端口,161是SNMP(简单网络管理协议)的服务端口,难道是通过SNMP协议发现的主机数量,用xscan对猫进行了漏洞扫描,果然有默认密码,登录到猫的管理界面但是找不到关闭SNMP服务的地方,看来是留的后门,由此基本可断定是通过 SNMP协议发现的主机数。

解决办法:

  1.如果该猫可以关闭SNMP协议,那就把SNMP用的161端口禁止就行了.使用路由器或打开ADSL猫的路由模式共享上网的朋友可以进入管理界面有关闭SNMP选项的关掉它。

  如果猫的管理界面无关闭SNMP选项的只好买一个没有SNMP服务的路由器,例如TP-LINK TL-R400,放到adsl moden和hub中间,如下图.在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。注意在路由器中要关闭SNMP协议。 

  2.修改配置文件,可以将配置转换成一个文件,用二进制编辑工具修改默认密码,然后再加载到猫中(这只是一种思路,没有试过)。

·监测并发端口&借助网络尖兵 

三、监测并发的端口数,并发端口多于设定数判定为共享

  这是一个令人哭笑不得的设定,“网络尖兵”不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响,这个就没法破解了(除非你把网络尖兵黑了),俺这里的解决办法是装成无辜的用户到ISP的客服电话大骂,并声明搞不好就换ISP,一会儿网络就正常了。 
发表于 2011-10-11 12:44:55 | 显示全部楼层
人生不如意事十有八九。。。
发表于 2011-12-27 22:29:55 | 显示全部楼层
不是吧?这次电信光纤不是绑定mac的,是不能自动分配ip而已。
通过手动设置ip等参数,我已经成功用手机连接电脑wifi热点上网了
路由的话没弄过,肯那个比较麻烦,毕竟是动态ip
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

小黑屋|爱在华师大 ( 曾经也有备案 )

GMT+8, 2024-11-21 21:42

广告与合作请【联系我们】

© 2007-2024 iecnu.com

快速回复 返回顶部 返回列表