楼主: 菜鸟人飞

[原创]电信网页访问监控原理分析!

[复制链接]
发表于 2010-1-22 10:12:53 | 显示全部楼层
楼主的创意不错      
呵呵 ,谢谢分享
回复

使用道具 举报

发表于 2010-1-25 20:03:58 | 显示全部楼层
电信真垃圾,,
我这里也会限制用户上网数,,
被限制现像:不能浏览网页,能上QQ!能ping能外网,,就是打不开!
不知道怎么解决!
不知道这种分析包的方式可以突破电信否?能的话,可否提供方法啊?
回复

使用道具 举报

发表于 2010-1-27 20:43:05 | 显示全部楼层
3.客户端主机在收到该数据包后,以为是服务器端返回的,于是它根据收到的伪造数据包的要求,主动向220.167.29.102发起连接,并向220.167.29.102传输一些客户端的私人敏感信息,如客户端的拨号用户名、访问的网址、NAT内网主机数等信息。
菜鸟人飞 发表于 2006-4-21 14:41


请问下,客户端会将拨号用户名一起发给服务器,IE有这个功能吗?
回复

使用道具 举报

发表于 2010-1-27 20:44:07 | 显示全部楼层
楼主写得好,分析得透彻,收藏了,谢谢!
回复

使用道具 举报

发表于 2010-1-30 14:18:19 | 显示全部楼层
本帖最后由 wangluofang 于 2010-1-30 14:21 编辑

属于 劫持 范畴。 如果是个人,这个根本毫无意义。电信别说是网页了,就是你所有网络流量也可以的。一点技术上,太容易了。这个只能说针对违规多人共享上网才有些意义。其实这个并不是大不了的事情。有钱的话,能个vpn不就得了。
回复

使用道具 举报

发表于 2010-1-31 01:45:33 | 显示全部楼层
.长见识了,看来协议分析啥子都能看
回复

使用道具 举报

发表于 2010-2-7 14:27:54 | 显示全部楼层
感谢提供,学习借鉴一下.
回复

使用道具 举报

发表于 2010-2-17 14:09:47 | 显示全部楼层
这个贴是06年,现在还有人在跟,说明这个问题很多人关心。不过,楼主的推测是“认为电信很可能采用欺骗客户端的方法,让客户端的信息首先发到监控主机,然后再发到目标服务器。”并以此进行证明。证明得很详细,很长,长到我没看完(不好意思)。
不过,我想说的是,电信真正的监控不是楼主所猜想的。电信是在城域网的出口路由器通往上级路由器的尾纤上,装上了分光器,一路分四路或八路,每路的内容是一样的,类似拷贝,其中一路走原来的路由,其它的被接往各种监控服务器上,除了电信自己在监控,政府下也有部门在监控,他们要求电信引一路给他们监控。
这种工程叫做宽带用户行为分析
回复

使用道具 举报

发表于 2010-2-17 15:17:07 | 显示全部楼层
(#‵′)靠。。。原来是这么干的,楼主的分析得相当到位,长见识了!!!
回复

使用道具 举报

发表于 2010-2-17 16:01:15 | 显示全部楼层
如何穿越他的限制呢?请给一个方法.非常谢谢.
回复

使用道具 举报

发表于 2010-2-18 02:14:19 | 显示全部楼层
看到这个文章才知道,原来网络并不安全。
回复

使用道具 举报

发表于 2010-2-20 00:28:50 | 显示全部楼层
牛 谢谢.php?goto=findpost&pid=152&ptid=68]6#[/url] 菜鸟人飞
回复

使用道具 举报

发表于 2010-2-22 13:20:41 | 显示全部楼层
看上去貌似有点不太对的样子啊。。。。。。。。。。。。
回复

使用道具 举报

发表于 2010-2-25 08:37:30 | 显示全部楼层
面这种情况跟上面的一样吗..................?
回复

使用道具 举报

发表于 2010-2-25 09:54:27 | 显示全部楼层
不知道有没有办法来防止这个欺骗。应该是最近电信疯狂的封路由的一个帮凶……
回复

使用道具 举报

发表于 2010-2-25 10:41:03 | 显示全部楼层
282# 蓝虾
说的对,不过也不是很完全!对于其他非光纤用户,更容易,。所以没什么必要过多关注。不过对于从技术上探讨,确实是很有意义的。
回复

使用道具 举报

发表于 2010-3-4 10:11:48 | 显示全部楼层
这可能就是中国墙的威力
回复

使用道具 举报

发表于 2010-3-9 16:02:49 | 显示全部楼层
大大大大大大大大大大大大大大大大大大大大大大大大大大大
回复

使用道具 举报

发表于 2010-3-9 16:30:29 | 显示全部楼层
顶大大大大大大大大大大大大大大大大大大大大大大大大
回复

使用道具 举报

发表于 2010-3-10 13:34:21 | 显示全部楼层
文章写的不错 阅读中
回复

使用道具 举报

发表于 2010-3-10 14:30:20 | 显示全部楼层
猜测了一下,不一定对,很早的帖子了,不知道220.167.29.102这个地址还是不是现在的这个设备,telnet了一下,是个BAS,adsl用户是都要走这个的,向这个设备告之自己的用户名密码是正常的,要不怎么知道用户还在不在线,还有没有必要保留用户的通信链路。至于烦人的广告,不知道是不是和这个有关系,我也想知道。
回复

使用道具 举报

发表于 2010-3-12 15:51:35 | 显示全部楼层
支持科来,支持共享原则。支持网络发展
回复

使用道具 举报

发表于 2010-3-18 08:56:36 | 显示全部楼层
顶一下,分析得很好,虽然有些长,但是可以看出楼主的思想。
回复

使用道具 举报

发表于 2010-3-22 21:39:43 | 显示全部楼层
谢谢  楼主分享 !!!!!!!     哈哈哈哈
回复

使用道具 举报

发表于 2010-3-24 17:42:07 | 显示全部楼层
比较不懂。。。在看看
回复

使用道具 举报

发表于 2010-3-25 11:29:34 | 显示全部楼层
ddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddddd
回复

使用道具 举报

发表于 2010-3-29 13:53:40 | 显示全部楼层
好东西,谢谢楼主分享!
回复

使用道具 举报

发表于 2010-3-29 19:01:09 | 显示全部楼层
这哪里是菜鸟啊,老鸟了。
佩服,有机会也好好学学这些东西。
回复

使用道具 举报

发表于 2010-3-30 22:08:01 | 显示全部楼层
学习了!                                        .
回复

使用道具 举报

发表于 2010-3-31 08:25:17 | 显示全部楼层
看下电信怎么监控的学习下,慢慢研究中
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表