楼主: 菜鸟人飞

[原创]电信网页访问监控原理分析!

[复制链接]
发表于 2006-10-30 18:11:06 | 显示全部楼层

电信不用这么做的,现在都不流行这么做了。

直接对流量进行分析,用算法计算,基本可以出结果。
回复

使用道具 举报

发表于 2006-10-30 21:46:19 | 显示全部楼层
而且很准,真他妈不知道怎么做到的。
回复

使用道具 举报

发表于 2006-11-3 10:00:33 | 显示全部楼层

还是高高高高高高高高高高高高高高
回复

使用道具 举报

发表于 2006-11-4 13:54:51 | 显示全部楼层
不要用星空极速
~~~
回复

使用道具 举报

发表于 2006-11-19 11:02:07 | 显示全部楼层
这篇文章极大的激发了我的潜能啊,哈哈,疯狂学习ing
回复

使用道具 举报

发表于 2006-11-21 18:30:38 | 显示全部楼层

我的电脑老是出现一些病毒原因都是那些小黄色广告还有一些网站带来的

我想知道用什么样的办法才能够把这些黄色网站给消除了呢大家有没有更好的办法啊   
回复

使用道具 举报

发表于 2006-11-25 07:58:08 | 显示全部楼层
请问LZ,过滤掉监控服务IP有没有作用?
回复

使用道具 举报

发表于 2006-11-29 21:50:36 | 显示全部楼层
LZ,看了你精彩的文章,也想照着上面试试
我在家里上网的,电信的宽带,没有装那星空极速,直接是用windows的宽带连接,同样登录科来的网站,但出现是附件中的图,不明白61.。。这个地址是怎么来的。查看数据包中也没有这个地址数据。真是不明白。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-12-4 18:00:30 | 显示全部楼层
优秀人了
真是很人了, 。
学习
回复

使用道具 举报

发表于 2006-12-15 09:06:26 | 显示全部楼层
我回去也试一下
!!
回复

使用道具 举报

发表于 2006-12-15 12:48:31 | 显示全部楼层
佩服佩服,长见识了。
回复

使用道具 举报

发表于 2007-1-8 09:31:34 | 显示全部楼层
原帖由 Roy 于 2006-6-1 12:16 发表

在公司的防火墙设定规则,封掉电信监控主机的IP和端口,这样局域网内部的客户端无法连接电信监控主机
如果防火墙够高级,能够封掉伪造数据包,那就更棒。
封掉伪造数据包可以有两种方式:
1、检查HTTP flo ...



如果用天网的个人版本封掉这个IP 也可以吧?
回复

使用道具 举报

发表于 2007-1-8 10:38:58 | 显示全部楼层
强,长见识了,谢版主
回复

使用道具 举报

发表于 2007-1-10 08:14:10 | 显示全部楼层
经典之作啊
楼主强人
太强了
感觉你就是从神龙架出来的
回复

使用道具 举报

发表于 2007-1-15 06:56:22 | 显示全部楼层

      首先,从表面看看:这个现象并不是电信要获取局域网或者网吧的信息。同样的现象在互连星空广告业务前就早有出现,比如长城宽带等等。这是运用了 BRAS 或者 Portal 把用户拨号连接后第一次HTTP的请求重定向了一下。。。推个广告,应该没有那么多的怀疑吧,呵呵,运营商嘛,毕竟广告不是那么的夸张主要还是电信业务,和家里寄来得电信账单带有广告一样,不必担心太多。
      其次,再从电信发展技术上看看,现代技术发达,虽然技术普及,但是好的理念还是普及度不高,这和大众还细细钻研个别技术的方式有关。。。其实综合看待上面的情况,ADSL账户信息、IP信息、数据包重定向。。等等,很容易看出动机--- 验证用户身份的真实性。那就似乎允许我们猜测也好、发挥技术能力大写特写也好了。。。。呵呵。
      其实,PPPoE 和 WEB portal 的老一代上网认证模式已经出现很多漏洞和弊端,不利于宽带网络的发展。例如盗用地址和账号等等。 而802.1x 认证+扩展方式正以强大的优点慢慢取代老一代宽带认证技术。通过扩展方式可以验证终端用户的真实性,能避如中间人攻击、会话劫持攻击、拒绝服务攻击、IP地址伪造、MAC地址伪造、网络接入盗用等安全隐患。所以会对被认证者进行详细的检查,这些检查不仅仅包括用户名和密码,还可以包括机器IP、接入的交换设备、接入交换设备的端口等。在检查无误后,再通过控制交换设备,可以进行IP绑定、MAC绑定、ACL配置等工作,提高其认证后的安全性。
      从这点也不难看出,上述这种仅从数据包Capture的分析来猜测很多业务,立论是很薄弱的。还必须从通信技术的发展再用局部的数据报告配合,才能得出让大家较不疑惑的猜想 ^_^
回复

使用道具 举报

发表于 2007-1-20 00:19:21 | 显示全部楼层
三次握手的原理看过N次了,第一次 这么直观的看出。
呵呵。发现原来可以如此培训,哈哈,又学到一招。



偶是新手,别笑我!
回复

使用道具 举报

发表于 2007-1-20 14:51:58 | 显示全部楼层
电信:中国大陆的网络大管家
回复

使用道具 举报

发表于 2007-1-23 05:22:36 | 显示全部楼层
原帖由 cwym29 于 2006-5-8 14:53 发表
下面这种情况跟上面的一样吗?
就是在访问某些网页时,会跳出很多其它的窗口,什么黄色网站之类,这种是这样的吗?
怎么分析呢?



为什么你一个内网地址,那个可疑主机能够直接访问到你呢。
他在外网阿。。。
请楼主解释一下。。。
NAT 是会把三层的IP头的地址信息给 替换的阿。

作PAT 的话,外网是无法直接访问内网的主机的,除非内网先向这台可疑主机发起一个连接。。。
回复

使用道具 举报

发表于 2007-1-30 15:35:53 | 显示全部楼层
楼主真高人也
期待有更好的作品出来
回复

使用道具 举报

发表于 2007-2-19 21:24:32 | 显示全部楼层
可以提供整个过程的抓包数据吗?
回复

使用道具 举报

发表于 2007-2-24 13:12:58 | 显示全部楼层

一会看看我这有没有这情况
回复

使用道具 举报

发表于 2007-2-27 18:04:28 | 显示全部楼层

域名劫持

原帖由 菜青虫 于 2006-4-28 09:09 发表
哈哈,雪花啤酒,俺也有~~~

有时还来点什么电信的互联星空广告

忍之~~~`


全国各地的电信都在这么干:
1、DNS 服务器把某几个域名劫持到各地电信自己的“互联星空”页面,上面再打一些广告(常见的是3721、中文域名什么的),比如IE的默认出错时转向的url、搜索url等等
2、DNS 服务器随机把你要访问的域名解析到某个站点。该站点有一个框架网页(frame),其中(往往是最下面的)一桢用来显示广告,另外一桢还是访问你原来请求的页面——当然,也可以不用框架,而采用弹出窗口。

因为随机概率设置的比较低,所以相对来说比较隐蔽。一旦你使用其它的 DNS 服务器就不会看到这样的情况了。
比如,我一向用朋友的服务器提供的 DNS 来避开这一麻烦。

我试过几个省级电信提供的 DNS,均存在这样的问题,而北京似乎没有。印象中好像2002年前后有人起诉263用这样的手段获得广告收益,也许是这个原因,北京的电信要规矩一些吧。

至于有的朋友的电脑上屡试不爽地弹出窗口,甚至是黄色网站,那显然是中了恶意软件了——电信显然不会为了那么点儿广告收益惹祸上身吧。

如果有律师朋友,倒真想教训一下电信:其手段1,显然侵犯了微软等公司的权利,也侵犯了IE浏览器用户的权利;手段2,因为我们与电信签订了网络接入服务的合同,而电信给我们提供了DNS解析服务(即便是赠送的),却通过这一服务在未事先告知的情况下就“强奸”用户,过分之极。
谁来教训教训它们?
回复

使用道具 举报

发表于 2007-3-2 14:06:35 | 显示全部楼层
对LZ的精神值得学习。

但我觉得,文章的疑点很多!

电信如果要实现的话,也很方便,不用伪造的数据,而是篡改服务器的回应!

[ 本帖最后由 zenith 于 2007-3-2 15:28 编辑 ]
回复

使用道具 举报

发表于 2007-3-3 11:36:54 | 显示全部楼层
楼主是强人,下载了看看
回复

使用道具 举报

发表于 2007-3-8 21:56:11 | 显示全部楼层

好复杂!!

好复杂!好多看不懂!







星光互联  www.xghl.net  CN域名注册1元/年
回复

使用道具 举报

发表于 2007-3-14 17:40:30 | 显示全部楼层
LZ分析的很透,我是网络工程的一名学生,看了后感觉学到了不少,期待LZ的下一作品!
回复

使用道具 举报

发表于 2007-3-27 22:58:23 | 显示全部楼层
看了呀顶一下啊不错啊
回复

使用道具 举报

发表于 2007-3-30 11:35:31 | 显示全部楼层
不错的文章,电信太黑了!不知有什么好的解决办法?
回复

使用道具 举报

发表于 2007-3-31 10:43:44 | 显示全部楼层
sfdssdf
sdfsdfsdfsdfsdfsdffsdfdsfsd
回复

使用道具 举报

发表于 2007-4-17 17:37:56 | 显示全部楼层
嗯.挺好,不错,学习中,,,
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表