|
|
发表于 2010-12-14 16:37:06
|
显示全部楼层
就目前來說,檢測私接路由器,早期的方法已經過時了。
IP和MAC綁定沒有用,路由器本身就會轉換MAC,而做了NAT之後還會轉換IP。
早期的辦法是檢測IPID是否連續,檢測TCP打開端口是否連續,檢測TTL是否為常量。但是這些早就有了反制的方法,現在ISP上的新設備基本不會用。
最新的方法是,檢測ISN分佈模型,HTTP的Session-ID。前者目前也比較少使用了,因為微軟在較新的Service Pack中都改變了線性分佈的特性,幾乎是隨機分佈的。後面那個HTTP Session-ID,或者說叫cookies,這個真的沒辦法。 |
|