查看: 10146|回复: 31

谁分析过河北电信的封路由?

[复制链接]
发表于 2008-11-9 02:09:10 | 显示全部楼层 |阅读模式
我这里在河北邢台,为分析电信封路由的情况,专门接了电信的ADSL,可是电信限制不严,
有朋友试过吗?谁对电信的情况了解多一些?

电信是在河北是统一限制还是各地分别限制?采用什么系统(比如腾飞、信风、道弛等)?
现在一无所知。
回复

使用道具 举报

 楼主| 发表于 2008-11-16 16:24:43 | 显示全部楼层
通过相关资料查证,  沧州电信用的是河北腾飞科技的产品,
据说由省里统一控制,服务器IP却是沧州的.

以前在腾飞科技的介绍中,也发现过有关河北电信使用的介绍.
邢台电信这边侧面了解,也是省是统一控制.

奇怪的是在河北邢台始终没有检测到相关的佐证,
如果说沧州电信由省里控制, 邢台应该也是.

脑子有点进水了,  没有太多的线索, 河北各地的网友,请提供点情况.

[ 本帖最后由 goldsoft 于 2008-11-16 16:27 编辑 ]
回复

使用道具 举报

发表于 2008-11-16 20:05:09 | 显示全部楼层
检测原理

私接串接监管系统实时检测每一个IP数据报的报头结构,并利用网络指纹分析及技术,实时检测出单个IP地址下存在着不同终端的数量,即共享的机器数量。

可以尝试一下tomato路由固件
回复

使用道具 举报

发表于 2008-11-16 20:08:35 | 显示全部楼层
顺便说一下,这个公司做的产品从根本上侵害了用户的通信自由和通信秘密。
但是,这里不是美利坚,哈哈
回复

使用道具 举报

 楼主| 发表于 2008-11-16 20:32:49 | 显示全部楼层
对付高科技,还得用土把式,哈哈。
ISP的尖兵花高价购得,被二把刀破解了,不知做何感想?

我用的是DD-WRT,感觉不错,tomato支持硬件少,没有兴趣。
只要找到电信限制的一些关键数据,破它也许并非难事。

[ 本帖最后由 goldsoft 于 2008-11-16 20:34 编辑 ]
回复

使用道具 举报

发表于 2008-11-16 21:03:39 | 显示全部楼层
原帖由 goldsoft 于 16/11/2008 20:32 发表
对付高科技,还得用土把式,哈哈。
ISP的尖兵花高价购得,被二把刀破解了,不知做何感想?

我用的是DD-WRT,感觉不错,tomato支持硬件少,没有兴趣。
只要找到电信限制的一些关键数据,破它也许并非难事。

tomato固件有更改ipid的mod,不然我是不会推荐的。
如果你有条件可以试试看。
回复

使用道具 举报

发表于 2008-11-16 21:19:19 | 显示全部楼层
  对破解不是太懂,不过从这里又学到了点东西
回复

使用道具 举报

发表于 2008-11-16 22:00:30 | 显示全部楼层
原帖由 robur 于 2008-11-16 20:08 发表
顺便说一下,这个公司做的产品从根本上侵害了用户的通信自由和通信秘密。
但是,这里不是美利坚,哈哈

美利坚ZF每天也监视窃听国民的通讯。那里都是一样。
回复

使用道具 举报

发表于 2008-11-16 22:01:47 | 显示全部楼层
原帖由 goldsoft 于 2008-11-16 20:32 发表
对付高科技,还得用土把式,哈哈。
ISP的尖兵花高价购得,被二把刀破解了,不知做何感想?

我用的是DD-WRT,感觉不错,tomato支持硬件少,没有兴趣。
只要找到电信限制的一些关键数据,破它也许并非难事。

用共享神盾就搞定啦,你也可以质询下软件开发,不过他肯定不会告诉你的。。
回复

使用道具 举报

 楼主| 发表于 2008-11-16 22:05:59 | 显示全部楼层
原帖由 robur 于 2008-11-16 21:03 发表

tomato固件有更改ipid的mod,不然我是不会推荐的。
如果你有条件可以试试看。


谢谢ROBUR 兄的回复,河北腾飞的产品,应该是旁路服务器,所有出网HTTP数据都要经过,每次访问的HTTP都加上了框架,类似GOOGLE的在线翻译,不过框架都隐藏了,这种方式估计改IPID之类的方法不行。腾飞的产品在各地的表现可能不一样,各地ISP应用也有差异,所以同一套系统,在不同地区采取的破解手段也会有差异。邢台网通的好搞,几分钟就封锁,太疯狂先灭亡。相反邢台电信限制不严,漂乎不定,反而不好搞,所以想找河北电信封路由方面的信息。
    我基本上属于二把刀之类,不过对ISP的封路由感兴趣,想研究一下。
回复

使用道具 举报

 楼主| 发表于 2008-11-16 22:10:32 | 显示全部楼层
原帖由 royallin 于 2008-11-16 22:01 发表

用共享神盾就搞定啦,你也可以质询下软件开发,不过他肯定不会告诉你的。。


不用问开发商,只要它出现频率高点,就可以取得。
回复

使用道具 举报

发表于 2008-11-16 23:55:05 | 显示全部楼层
原帖由 royallin 于 16/11/2008 22:00 发表

美利坚ZF每天也监视窃听国民的通讯。那里都是一样。

请不要把政府行为和商业行为混为一谈!
我从来不否认美帝存在着严格的网络信息审查制度,但是他们的手段比天朝高明得多,能被更多人接受。

或者我的说法有误,虽然这个公司生产这种产品令人不齿,但是从法律意义上来讲,是合法的。
只能说是某些无良的ISP以扩大自身的商业利益为目的,利用这些无耻的产品,来侵害用户的通信自由和通信秘密。

[ 本帖最后由 robur 于 2008-11-17 00:07 编辑 ]
回复

使用道具 举报

发表于 2008-11-17 00:01:57 | 显示全部楼层
原帖由 goldsoft 于 16/11/2008 22:05 发表


谢谢ROBUR 兄的回复,河北腾飞的产品,应该是旁路服务器,所有出网HTTP数据都要经过,每次访问的HTTP都加上了框架,类似GOOGLE的在线翻译,不过框架都隐藏了,这种方式估计改IPID之类的方法不行。腾飞的产品在各 ...

我说的是他封路由的那个产品。我楼上引用的那段问题就是介绍,既然是判断IP头,无非就是IPID和TTL。
在我的认知范围内,别的实现起来有难度。
回复

使用道具 举报

发表于 2008-11-18 10:36:09 | 显示全部楼层
非也,非也。
ISP的检测早已经跳过IPID,TTL,SN和WINDOW值,上升到应用层了。否则,共享神盾就可以解决了。
回复

使用道具 举报

发表于 2008-11-18 15:03:36 | 显示全部楼层
我是4台电脑共享,在装星空极速之前,打开网页总是跳出电信的提示,后来让电信的装了星空极速,破解了用户名(我这里是改用户名,不改密码)上网,就再也没有提示了,我感觉不是自动监控的,而是有特定目标的。
回复

使用道具 举报

 楼主| 发表于 2008-11-18 23:02:40 | 显示全部楼层
为什么邢台电信线路检测不到河北腾飞科技的信息呢?
因为河北腾飞科技根本没有卖给邢台电信这种产品.

    从两种不同渠道得到消息,邢台电信采用的极有可能是华为的系统.

有人说设备在省里,有人说是在邢台市, 还是不清楚,感觉在本地的可能性大一些.

决心将它揪出来,看看到底是什么东东.看了坛里的高人发贴,并没有发现电信线路里有同样的情况,
哪位高人能帮忙?

每次拨号上网或重启电脑, 一打开网页就发现已经被HTTP会话劫持了,但是并不限制你,好像刀已经架在脖子上, 并没有砍下去.

华为的设备与腾飞有很多相同之处,也有很多不同之处, 也说不上哪个更厉害, 因为还是了解太少了. 未知的东东总是感觉比较难.

其实邢台网通限制的很死, 一般的方案也难凑效,听说腾飞的产品也在不断升级,市场上之所以有磊科之类销售,是因为邢台网通没有升级.腾飞也搞过针对磊科路由器的方案.这是腾飞那边的说法.

假设这种说法是真的,够磊科忙一阵子; 不过还有可能确实是限制不了.
因为大家都是搞技术的,在不断的过招.

还有一种说法,就是路由厂家与网络尖兵类的厂家暗中合作, 这样ISP与用户的钱两边赚,用户不断买路由,ISP不断升级产品,都要花钱,有点意思.

河北省电信里,目前只发现沧州在用. ISP 应该是多种检测方法同时在用,不会是只检测IPID或TTL,这种估计第一代破解路由器就已经采用了,但是再在都失效了,据路由厂家专业人士讲,COOKIES也有关,山东那边限的死,也这个有关. 关于COOKIES也不是第一次听到了,肯定还有其它的检测方法.

每个地区的情况也不一样, 各省中的各地市因为"人"的原因,并不是全省统一购买安装,可能有部份地市使用同一种产品,当然也有例外,我指的是同一ISP,不同的ISP,当然也不一样了.

[ 本帖最后由 goldsoft 于 2008-11-18 23:08 编辑 ]
回复

使用道具 举报

发表于 2008-11-18 23:13:34 | 显示全部楼层
原帖由 goldsoft 于 2008-11-18 23:02 发表
为什么邢台电信线路检测不到河北腾飞科技的信息呢?
因为河北腾飞科技根本没有卖给邢台电信这种产品.

    从两种不同渠道得到消息,邢台电信采用的极有可能是华为的系统.

有人说设备在省里,有人说是在邢台市,  ...

原来你是在说这个啊。。。。
楼上的robur兄早就做了个软件了。
http://www.csna.cn/forum.php?mod ... ;highlight=%2Brobur

“每次拨号上网或重启电脑, 一打开网页就发现已经被HTTP会话劫持了,但是并不限制你,好像刀已经架在脖子上, 并没有砍下去.”
我也有这个情况,不过我比你更惨的是,拼速度的强制广告。不过维持了10几天后,现在没有这种现象了。
回复

使用道具 举报

 楼主| 发表于 2008-11-18 23:13:57 | 显示全部楼层
在网上看到一个贴子,提到可以通过人为方法, 主要是修改NAT,让电信认为你有多台电脑,是否修改IPID,这个谁会? 用来调试再好不过了

主要是我的电脑少,一直不限制. 找个黑网吧测试,电信冷不丁的打一枪,然后很久都不出,我又不能吃住在网吧,烦死人.

[ 本帖最后由 goldsoft 于 2008-11-19 00:02 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2008-11-18 23:30:23 | 显示全部楼层
原帖由 royallin 于 2008-11-18 23:13 发表

原来你是在说这个啊。。。。
楼上的robur兄早就做了个软件了。
http://www.csna.cn/forum.php?mod ... ;highlight=%2Brobur

“每次拨号上网或重启电脑, 一打开网页就发现已经被HTTP会话劫持了,但是并不限 ...



我试过ROBUR兄的那个检测程序,DEMO2,可以查到网通线路,电信的不行, 用科来也看不到,只是TTL感觉有点不对,访问百度,前面TTL是117,再看后面的就是53了,我水平确实有限,是二把刀.

ROBUR兄的程序不适合我,我还是喜欢基于路由器的方案,省电,省心. 如果电脑多,每台装程序比较麻烦,不过ROBUR兄提供给大家一个很好的思路,破解分两部份,一是防检测,二是反限制,我深有同感. 好比有人打你, 你要么躲的快,要么抗打,不然就完蛋.

[ 本帖最后由 goldsoft 于 2008-11-18 23:38 编辑 ]
回复

使用道具 举报

发表于 2008-11-19 08:54:13 | 显示全部楼层
楼上的,还有一个选项,那就是比人家强
回复

使用道具 举报

发表于 2008-11-19 13:20:08 | 显示全部楼层
原帖由 goldsoft 于 2008-11-18 23:13 发表
在网上看到一个贴子,提到可以通过人为方法, 主要是修改NAT,让电信认为你有多台电脑,是否修改IPID,这个谁会? 用来调试再好不过了

主要是我的电脑少,一直不限制. 找个黑网吧测试,电信冷不丁的打一枪,然后很久都 ...

简单点装几个虚拟机
要不你装个loadrunner可以在你机器上绑无数IP ,对公网上的网站做个几百并发的压力测试,看他限不限
回复

使用道具 举报

发表于 2008-11-19 22:48:50 | 显示全部楼层
原帖由 ypfisher2002 于 18/11/2008 10:36 发表
非也,非也。
ISP的检测早已经跳过IPID,TTL,SN和WINDOW值,上升到应用层了。否则,共享神盾就可以解决了。

昏,别钻牛角尖啊!isp派俩人到你家看着你也可以防止你用路由,可能吗?
我说的是lz提到的特指的设备,你去看看介绍就完事了。我单独针对官方的介绍说得,我也没有测试环境。
回复

使用道具 举报

发表于 2008-11-19 22:56:39 | 显示全部楼层
我一直在维护的软件也只是硬碰硬的原理,当然isp要比客户端牛13得多。人家不给你转发数据你再折腾也没辙。

所以说,把客户端的特征信息隐藏是很好的想法,实现起来也未必很困难,但是我实在是懒得整了,但是每次不堪忍受isp的闹腾,我还得逼自己继续升级软件。
回头一看跟isp斗法的这么多年里,时间精力都消耗了不少。
最近发现,isp似乎已经不闹了,我也该歇歇啦。。。(网络如同2005年一般清静,长舒一口气)

还是用SCSI硬盘挂2K8安逸,我这个新系统根本就没装那个软件了。。。
也不是很安逸,1.5万rpm的硬盘,不给机箱做降噪,那会死人的。。。
回复

使用道具 举报

发表于 2008-11-19 22:58:18 | 显示全部楼层
原帖由 WXPC 于 18/11/2008 15:03 发表
我是4台电脑共享,在装星空极速之前,打开网页总是跳出电信的提示,后来让电信的装了星空极速,破解了用户名(我这里是改用户名,不改密码)上网,就再也没有提示了,我感觉不是自动监控的,而是有特定目标的。

你那是拨号软件的问题,不在本帖讨论范围之内。
回复

使用道具 举报

发表于 2008-11-20 09:18:08 | 显示全部楼层
原帖由 robur 于 2008-11-19 22:48 发表

昏,别钻牛角尖啊!isp派俩人到你家看着你也可以防止你用路由,可能吗?
我说的是,你去看看介绍就完事了。我单独针对官方的介绍说得,我也没有测试环境。


--
不是专牛角尖,我说的正是“lz提到的特指的设备”,在路由厂商和检测设备的一攻一守过程中,大家都提高了技术含量。现在的检测对象已经上升到HTTP  GET包里的某些字段了,至于是哪些,参看RFC。
回复

使用道具 举报

 楼主| 发表于 2008-11-20 13:48:56 | 显示全部楼层
赞同楼上的说法,现在很厉害,估计更新过几代了.
回复

使用道具 举报

发表于 2008-11-20 14:14:22 | 显示全部楼层
原帖由 ypfisher2002 于 20/11/2008 09:18 发表


--
不是专牛角尖,我说的正是“lz提到的特指的设备”,在路由厂商和检测设备的一攻一守过程中,大家都提高了技术含量。现在的检测对象已经上升到HTTP  GET包里的某些字段了,至于是哪些,参看RFC。

我昏,咱都别再文字上扯这个淡了,没用。
isp随机劫持http会话到一台特定的服务器,这个服务器给客户端浏览器设定一个唯一的cookie(永不过期),然后再把会话重定向回请求的网页。
大概只需要抓几天,一个账号下面接了多少个客户端一眼就看出来了。多浏览器和多系统的,那仅仅是非常小的一部分而已。
一个数据包就那么点东西,到头来还能检测什么?没有什么不能改的。

[ 本帖最后由 robur 于 2008-11-20 14:18 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2008-12-23 01:54:22 | 显示全部楼层
保定网通去看了看, TNN的,后来一直不限制, 白去一趟,准备好的东西也没有派上用场.
后来去郑州\日照\汤阴转一圈, 河南网通与山东电信各有特点,都没有搞定.

唯一让我高兴的事就是,继邢台网通之后,又干掉了邢台电信的尖兵,尽一步证明了方案的通用性.
(邢台网通属于框架的,邢台电信属于跳转IP型的)

河南\山东没有搞定,同时也说明,这个方案不适用于所有地区. 如果身边就有这样的环境,我可能还有机会.

国内尖兵厂家有多个,基本上也就那么几种类型, 框架\跳转IP\跳转网址.

咱业余水平,三脚猫功夫,对付专业厂商及ISP, 确实有点自不量力了, 但是往往越高级的技术越容易犯最低级的错误,飞机最怕菜鸟!

[ 本帖最后由 goldsoft 于 2008-12-23 02:02 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2009-1-15 00:48:58 | 显示全部楼层
保定网通最近限制的很严了.
原来看到的是跳转IP方式,
现在成了直接在原来的网址IP包内容中直接插入警告信息,
跟本不跳转了.
这与目前已知的各种尖兵症状都不太一样,  保定是一特例.

可以上传了,呵呵.

[ 本帖最后由 goldsoft 于 2009-1-15 10:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2009-1-15 08:42:42 | 显示全部楼层

回复 31# 的帖子

回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表