找回密码
 注册
快捷导航
查看: 4790|回复: 9

辽宁鞍山网通封了路由器!大家有什么办法没

[复制链接] |自动提醒
阅读字号:

6

回帖

0

积分

29

资产值

入门会员 Rank: 1

注册时间
2009-4-2
发表于 2009-7-11 14:30:19| 字数 61| - 中国–辽宁–鞍山 联通 | 显示全部楼层 |阅读模式
被封了!!可怜我的满月无线路由器!现在一两台电脑上网,就出网络问题!QQ可以上!网页等打不开了!大家有什么办法没!!!啊 啊

71

回帖

0

积分

134

资产值

入门会员 Rank: 1

注册时间
2004-5-11
发表于 2009-7-11 17:26:56| 字数 43| - 中国–河南–郑州 移动 | 显示全部楼层
鍏堟煡鏌ユ槸涓嶆槸DNS閿欒?.
甯傞潰涓婃湁鍗栫綉閫氫笓鐢ㄨ矾鐢卞櫒,鍙?互绐佺牬缃戦
回复 支持 反对

使用道具 举报

71

回帖

0

积分

134

资产值

入门会员 Rank: 1

注册时间
2004-5-11
发表于 2009-7-11 17:28:51| 字数 19| - 中国–河南–郑州 移动 | 显示全部楼层
鍏堟?鏌ヤ竴涓婦NS.
甯傞潰涓婃湁缃戦
回复 支持 反对

使用道具 举报

1万

回帖

3

积分

3万

资产值

初级会员 Rank: 1

注册时间
2005-5-10
发表于 2009-7-11 17:49:56| 字数 28| - 中国–北京–北京–朝阳区 联通 | 显示全部楼层
好像没有什么好的办法,我早就说,我只用支持路由的服务商。
低调,助人。
信猫头,得永生
信水龙头,得暴富
回复 支持 反对

使用道具 举报

1万

回帖

93

积分

4700

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-10-6
发表于 2009-7-11 17:50:27| 字数 4| - 中国–广东–东莞 电信 | 显示全部楼层
刷路由器
x200 T9400 6G 500G PVA EM560
广动30
回复 支持 反对

使用道具 举报

545

回帖

0

积分

562

资产值

入门会员 Rank: 1

注册时间
2006-1-15
发表于 2009-7-11 18:16:22| 字数 5| - 中国–广东–佛山 移动 | 显示全部楼层
软路由看看
铁杆钉子户。 中兴MU350+深神+深动+北神  TD中。。。
回复 支持 反对

使用道具 举报

4099

回帖

43

积分

1523

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-3-30
发表于 2009-7-11 21:15:25| 字数 18| - 中国–天津–天津 电信/星云融创安全宝CDN节点(电信机房) | 显示全部楼层
软路由好像很强悍啊…辽宁网通就是一…
X60(KFC)+mc5725(evdo)
回复 支持 反对

使用道具 举报

170

回帖

2

积分

25

资产值

中级会员 Rank: 2Rank: 2

注册时间
2008-9-29
发表于 2009-7-12 09:04:09| 字数 1,761| - 中国–江苏–盐城 电信 | 显示全部楼层

关于深圳地区电信ADSL限制的思考!-ROS二级路由解决之道2008-05-21 22:11

近期,深圳电信的ADSL老是出现限制弹窗!如上图,笔者维护的几个黑吧(无盘)的老板老是打电话过来诉苦,主要是经常出现游戏登陆不上去,网页弹出这个图。关于这样的情况大家估计有遇到的,其实电信是用了网络尖兵之类的扫描软件,如果扫到此IP连接的MAC多于3个,就会发送这个图片过来,如何突破电信扫描的封锁来实现共享接入是我们的所要解决的问题所在!
    电信局用“网络尖兵”限制共享上网,造成用户机打开网页很慢,严重影响用户权利。经过监测,我们发现中国电信存在以下侵害用户权利行为:
1、其设备“网络尖兵”非法扫描用户路由器SNMP161端口数据;
2、其设备“网络尖兵”非法扫描与监测用户并发的端口数据;
3、其它未知有可能探测到用户敏感信息的措施;
4、其设备“网络尖兵”技术运用很不成熟,直接影响用户的使用权利;
5、不尊重用户权利,单方面更改服务措施,而未给予用户利益应有的关照,并且未有任何令人信服的解释;
 中国电信的无耻不必赘述了,听说网络尖兵这玩意儿是他们花了几百万弄出来的,强暴广大网民。  
症状:
       受病毒攻击时ADSL MODEM一般要重启才能用,而受“网络尖兵”影响的等上几分钟就可以继续上网了,而且打开一个网页要经常刷新好几次才能打得开。
  上网查了一下关于网络尖兵的资料,只提到了实现的功能,没有提到实现原理,要想解决不能共享上网必须摸清它的工作原理,ADSL共享上网有两种方式,一种是代理,一种是地址翻译(NAT),大家常说的路由方式其实就是NAT方式,其实路由和NAT的原理还是有区别的,这里不作讨论,现在的ADSL猫一般都有NAT的功能,用它本身的功能实现共享上网是比经济方便,本文主要讨论这种方式。
  要想阻断一台以上的计算机上网必须能发现共享后边的机器是否多于一台,NAT的工作原理如图一所示,经过NAT转换后访问外网的内网的计算机的地址都变成了192.168.0.1而且MAC地址也转换成了ADSL的MAC地址,也就是说,从原理上讲,直接在ADSL出口抓经过NAT转换的包是不能发现到底有几台机器在上网。那是如何发现的呢?经过研究发现它是采用多种方法探测用户是否用共享方式上网,从而进行限制,
猜测:
可能是用类似于superscan之类的软件对ADSL猫进行扫描,发现开着161端口,161是SNMP(简单网络管理协议)的服务端口,然后通过SNMP协议发现的主机数量。
1、   禁用SNMP协议的161端口,要想知道自己的路由器或大猫是否开放了SNMP服务,随意找一个扫描软件(ipscan、superscan......)扫描一下,如果开放了161端口的就是内置有SNMP服务,解决的办法是把SNMP用的161端口禁止就行了。猫中没有任何设置SNMP协议的地方,只好换一个能设置该协议的猫。

  2、   修改配置文件,可以将配置转换成一个文件,用二进制编辑工具修改默认密码,然后再加载到猫中,这只是一种思路,没有试过。

  3、   买一个ADSL路由器,例如TP-LINK TL-R400,放到如图二所示的地方,在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。注意在路由器中要关闭SNMP协议。

       4、   检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。破解的办法是把每台机的MAC地址改为一样;修改的方法很多,这里就不再详述了,自己用GOOGLE搜索关键字“修改MAC地址”吧。


文章引用自:

1,看了这个图理解电信扫描原理,网络 尖兵之类的一般使用SNMP
2,如何让外网IP扫描MAC不会扫到下面的机器?我们知道交换机一般工作在二层,数据然后通过三层设备(路由)才能传送出去,如果进行级连,那么扫描结果是什么呢?对了只有一层。

无效破解法
1.普通修改MAC
2.封161端口
3.代理/NAT
4.配置防火墙
有效的解决方式
1,彻底修改MAC地址(这个基本上不考虑了,因为无盘一般基于MAC地址PXE)
2,添加级联NAT(修改路由方式,添加二级NAT)
3,升级宽带路由的版本,(有的可以,有的不行)
采用第二种方法比较实际,马上开始动手,调整路由如下:

[ Edited by  make543 on 2009-7-12 09:05 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

393

回帖

0

积分

4594

资产值

入门会员 Rank: 1

注册时间
2006-12-7
月全勤勋章
发表于 2009-7-13 02:43:08| 字数 26| - 中国–山东 联通/数据上网公共出口 | 显示全部楼层
找个tp的402M

刷个防封的固件

我的就是这么解决的。
回复 支持 反对

使用道具 举报

1万

回帖

1

积分

9087

资产值

初级会员 Rank: 1

注册时间
2009-1-8
发表于 2009-7-13 09:28:05| 字数 19| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
联通重组后 技术实力明显提高!!!!!!
too young too simple sometimes
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-3-11 07:12 , Processed in 0.126993 second(s), 43 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部