找回密码
 注册
搜索
查看: 12477|回复: 0

破解南京信风的经验与心得(网络原创转载)

[复制链接]
发表于 2007-10-20 21:03:01 | 显示全部楼层 |阅读模式
一、家里有三台电脑,自从被封以来,老婆孩子天天叫喊着无法正常上网,唉,怎么办呢,只好硬着头皮试试了,先后用过共享神盾,不行,用过共享神矛,不行。用过共享卫士,可行,向共享卫士的开发者致敬,但打开页面有点慢,而且有时需要多次刷新才能显示,或者显示页面不完全。
. U( I. d/ C9 L( X% [2 _
- E% @: R% z1 h1 M0 ^1 E# R9 E+ V+ d二、经过多次测试,已成功绕过了ISP的“南京信风”监控系统,上网速度快,再也没有弹出那个烦人的提示页面,现就一些心得与经验共享。
9 t, t8 l  l+ U% ?8 P  f0 ^; i
, l* ~" u+ o) |) \三、今年十月份开始,本地电信使用了南京信风监控系统阻止网民用路由共享上网,表现为:
, ?/ I# |, f' h0 i6 r  ?2 K" X1 Y( Q( T1、一个上网账号,一根线只能接一台机,两台都不行,晕....这年头,哪家没有个两台或三台机子的啊。6 |- F" y2 ], H2 `( t$ i
2、发现共享上网机多于一台,所有的机子上网开网页被劫持到电信一个地址上,显示出提示页面,“尊敬的×××用户:....网络出现拥塞,你上网会受到影响,请打10000号联系解决....”* }# R! ~5 p) O& s7 y
3、可以上QQ,玩游戏都正常,只是不能浏览网页,baidu与google都打不开
9 t( n" s* C, c; X. R$ S4、南京信风监控的智能程度较高,它会封死你经常去的一些网站,比如你的首页,浏览频率较高的网站等。& T& }6 M# Z+ s( ~! D
5、电信在未使用“南京信风”之前,采取阻碍网民共享上网还有其它一些手段。如与新客户签订一线不能接两机的协议,定制不能路由的阉割版本猫给新装用户,对于以前的具有路由功能的猫则采取在线修改猫功能,使普通用户无法打开猫的路由功能。' o+ v- A3 {& s4 ^) _* d) c& r) j# a
6、采用“南京信风”系统后,对网民上网方式的严格控制达到了一个更新更高的水平,可以说对网民的控制深入到了毛孔与细胞之中,分析网民上网的OSI网络3层到7层的相关信息数据(详细内容见南京信风官方网站),而且准确度较高,另外还包括且不仅限于分析判断浏览器http头信息。5 D6 x2 N7 e+ m2 B
7、不用路由器,改用CCProxy代理与Sygate网关上网,也不行,仍然会出现那个恼人的提示页面。/ O" }1 a. G' `5 T. `& I

% T) G+ T' V6 r- i4 v- v四、解决办法总的来说有四个(相关软件自行搜索):
9 w2 x4 M' S5 a) }; @$ {& V1、共享卫士,安装不算复杂,配置简单,首推之选,偶尔有一些网站页面打开不完全,要多刷新几次。6 X. r- p* `5 `* Z- s8 N7 |
2、将宽带路由器更换为TP-Link R402m ,并升级最新的固件,据说可行,我没有测试,我没有这款路由器。有需要最新固件可以联系我,也可以到TP-Link官方网站上去下载。
4 X- m$ ?5 U9 E& r$ t7 U3、我测试可行的方法:Sygate + 局域网内vpn方式 +虚拟网卡、虚拟HUB* }3 @5 p6 t3 N: c" P2 B9 N
4、用http代理,匿名的最好,但快速的代理不好找,这种方式不是很理想,可以将就着用,偶尔仍然会弹出电信的页面。4 P9 L1 @9 {; D7 ^
$ g" U2 l+ [+ {3 n
五、我破解南京信风的方法与结论:! c) @! C6 Y) e" q5 C1 v+ j" R4 f- A* T; T
1、先装虚拟网卡、虚拟HUB,网上有汉化版,版本号是1.0,内有详细安装说明,通过设置虚拟网卡与虚拟HUB,使局域网形成一个虚拟局域网络# t5 j7 ^/ j0 W" }4 M6 ?- d, t
2、再装Sygate,安装方法请自行搜索0 d0 Y/ j, s$ e' B( v  E+ r
3、在Sygate配置设定中,把虚拟局域网络和真实的局域网络桥结起来,例如,本地局域网连接选“虚拟网卡”,然后再勾选“启用网桥”,然后在网桥设置中,选你拨号的“真实网卡”。4 p! U6 G( k# P' o! p5 j( }, _7 M0 T

3 P, |1 n, J7 i0 K原理是:软件安装并设定正确后,就形成了两个局域网络,一个是真实局域网络,一个是虚拟网络,我们把这两个网络桥结起来,就可以达到隐蔽内网拓扑结构的目的,因为,网桥工作在“数据链路层”,链路层工作在OSI的第二层,南京信风监控软件无法分析这一层的信息内容,故可以达到欺骗与伪装的目的。同样,低端路由器(网桥)的NAT特性,使得外网不能访问内网,这也就进一步达到了隐藏其NAT网关下的多个MAC地址的目的,从而顺便地实现共同上网,安全又巧妙。
! G9 S+ W( i9 O4 Q6 _; o* [/ W, W* c' K3 U
最后建议一点,南京信风系统也在不断的升级,故分机最好装相同的操作系统和浏览器,不过,我在最近的一次测试中,网络内有win2000 Pro、XP、win2000高级服务器版 共三个版本,也能很好的工作。请安装的朋友发布你所测试的结果。
* ~4 s5 I( |! o
' H- \$ D% j2 ]  I& M- z8 \5 S通过这个分析过程,可以进一步加深我们对“OSI网络七层参考模型”的理解,而普通的路由器是工作在“网络层”,即位于第三层,是属于南京信风监控系统分析的范围,第二层它暂时还管不了。。。也根本管不着。
( r3 k" b9 R# A3 j. T4 |' Z' T==================================
% @9 }& a$ E+ A* f% I& Y+ e+ P7.应用层:主要是为应用软件担供接口唑面使行就用程序能够使用网络服务.
% U2 ]. B1 s% u' o; \6 s* v6.表示屋:1>数据的解码和编码;2>数据的加密和解密;3>数据的压缩和解压.
& B0 N' x8 ]. J4 J5.会话层:为了协调不同主机就用程序发出的业务请求和答应. ( Q3 Z1 i6 f: X: O/ @$ G0 x
4.传输层:1>保证数据可靠传输;2>通过端口号区分上层服务.
. q8 g4 e# H' R' ^, ]; q& B3.网络层:1>为了网络设备提供逻辑地址;2>负现数据从源泉端发送到目地端;3>负责数据传输的寻径和转发.
, K% R5 P4 _5 W2 O" e& T1 P& H2.链路层:1>数据链路层保证物理层和数据可靠的传输;2>提供对等网络层的服务和传输的帆数据;3>介质访问子层和逻辑链路控制子层.
0 \4 j: t. x. [- v$ V% R$ j1.物理层:1>接口和某物理特性位的表示;2>传输数率;3>线路配置:设备与煤体的连接;4>物理拓扑;5>传输模式$ }6 P" F* s) ]* Q& f, `
----------------------$ ?/ k8 O# n- T) a* q/ P% j2 _; u
OSI网络七层参考模型简述  
+ |" k( B) E. n* s' f: m( H/ k1 F4 w3 P
应用层 1.主要功能 :用户接口、应用程序3 ^8 z4 V. G' ?4 O
application 2.典型设备:网关 7 N3 _- G# ~/ s* a  L) Q
3.典型协议、标准和应用:TELNET, FTP, HTTP
. \+ n6 T' _, j! m6 Q, T, w; e7 B" W- `6 a
表示层 1.主要功能 :数据的表示、压缩和加密7 z# Z# ]. d2 r0 U3 O) S2 _( ^' f& K
presentation2.典型设备:网关6 {" y' ]) n% T* g5 h8 q
3.典型协议、标准和应用:ASCLL、PICT、TIFF、JPEG、 MIDI、MPEG
, ?. m# G  {( `! \
( x. f( |* p  `: G7 G% N会话层 1.主要功能 :会话的建立和结束
2 M  T3 f, Y; d5 r6 O0 G8 R! nsession2.典型设备:网关
9 o' U+ y" Q$ o1 U3.典型协议、标准和应用:RPC、SQL、NFS 、X WINDOWS、ASP+ H5 ^! n5 T4 J: t, ~

6 I, n& ~1 ?) A( U, Q( S. J5 ~5 D2 K/ [
传输层 1.主要功能 :端到端控制( j- e/ B6 l" _1 J8 D- [
transport 2.典型设备:网关1 ~4 t5 D1 [* D7 q4 N; L
3.典型协议、标准和应用:TCP、UDP、SPX6 d5 O4 n# g4 g) j% n+ I

4 `, q3 l0 Q/ o5 z' k4 H, l7 d0 ?网络层 1.主要功能 :路由,寻址/ I. ]  X7 Y' S
network2.典型设备:路由器2 S& M0 Z  k) a) l8 X* F( S' n2 v
3.典型协议、标准和应用:IP、IPX、APPLETALK、ICMP
* \# j# A$ N0 Y; O* N
# k9 L$ N' v& a' s8 b% p5 ~8 H; o数据链路1.主要功能 :保证误差错的数据链路
  N+ r. @! S7 S$ A8 K3 w9 s* tdata link 2.典型设备:交换机、网桥、网卡1 U, F9 }6 u9 k* s- c! ?* i
3.典型协议、标准和应用:802.2、802.3ATM、HDLC、FRAME RELAY
' v, Z1 j3 S  `2 ?% k9 Z' D* O5 B6 G1 `5 S/ P* u2 Q
物理层1.主要功能 :传输比特流
( x2 L: Q7 H" w* i  A- N' nphysical2.典型设备:集线器、中继器' q2 `) Z6 q' g& U7 |. ^1 c. `
3.典型协议、标准和应用:V.35、EIA/TIA-232 & J/ m0 f7 p3 i7 H7 E
---------------------
" c+ O% n8 N3 A" _: v网桥工作在数据链路层,将两个LAN连起来,根据MAC地址来转发帧,可以看作一个“低层的路由器”(路由器工作在网络层,根据网络地址如IP地址进行转发)。
4 g% z- Q+ c* ~: }. u" L* n" o  F+ a4 X! ~) ?7 N8 O
远程网桥通过一个通常较慢的链路(如电话线)连接两个远程LAN,对本地网桥而言,性能比较重要,而对远程网桥而言,在长距离上可正常运行是更重要的。
; ~4 v$ U! _. c4 V# ?
+ l, d- B5 b! J. ?! V网桥与路由器的比较 ' P# E) `7 `# @; {
; z( N0 q" F/ x
网桥并不了解其转发帧中高层协议的信息,这使它可以同时以同种凡是处理IP、IPX等协议,它还提供了将无路由协议的网络(如NetBEUI)分段的功能。 $ C! U( H+ l! _8 T0 q3 ~
6 Q- g6 _  _$ c* L, G+ ~
由于路由器处理网络层的数据,因此它们更容易互连不同的数据链路层,如令牌环网段和以太网段。网桥通常比路由器难控制。象IP等协议有复杂的路由协议,使网管易于管理路由;IP等协议还提供了较多的网络如何分段的信息(即使其地址也提供了此类信息)。而网桥则只用MAC地址和物理拓扑进行工作。因此网桥一般适于小型较简单的网络。5 N& {& c8 a2 [7 z9 `9 R

7 i5 F1 M5 m7 i# m9 ^5 M文章出处:http://www.shuyanet.com/bbs/read.php?tid=3196
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|宁德市腾云网络科技有限公司 ( 闽ICP备2022007940号-5|闽公网安备 35092202000206号 )

GMT+8, 2025-11-14 16:30 , Processed in 0.018615 second(s), 15 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表