找回密码
 注册
查看: 12895|回复: 0

破解南京信风的经验与心得(网络原创转载)

[复制链接]
发表于 2007-10-20 21:03:01 | 显示全部楼层 |阅读模式
一、家里有三台电脑,自从被封以来,老婆孩子天天叫喊着无法正常上网,唉,怎么办呢,只好硬着头皮试试了,先后用过共享神盾,不行,用过共享神矛,不行。用过共享卫士,可行,向共享卫士的开发者致敬,但打开页面有点慢,而且有时需要多次刷新才能显示,或者显示页面不完全。; y0 y: q" s; f1 ?* n+ a: J

: @- s) ?7 k( v: m* q- N二、经过多次测试,已成功绕过了ISP的“南京信风”监控系统,上网速度快,再也没有弹出那个烦人的提示页面,现就一些心得与经验共享。
( n" M6 C5 x  y1 o; b
; ?( R# ^; Q  @1 Y9 y三、今年十月份开始,本地电信使用了南京信风监控系统阻止网民用路由共享上网,表现为:
" _9 n  i% Y! {; I" ^7 G1、一个上网账号,一根线只能接一台机,两台都不行,晕....这年头,哪家没有个两台或三台机子的啊。
/ X, r- Q( B, q$ |( F9 u* w2、发现共享上网机多于一台,所有的机子上网开网页被劫持到电信一个地址上,显示出提示页面,“尊敬的×××用户:....网络出现拥塞,你上网会受到影响,请打10000号联系解决....”% v, c$ n  Q2 q! ]/ @
3、可以上QQ,玩游戏都正常,只是不能浏览网页,baidu与google都打不开
- }- X- T" y, |; G* |# a, s4、南京信风监控的智能程度较高,它会封死你经常去的一些网站,比如你的首页,浏览频率较高的网站等。
9 y2 T/ M! p, m/ Y. O, A6 K5、电信在未使用“南京信风”之前,采取阻碍网民共享上网还有其它一些手段。如与新客户签订一线不能接两机的协议,定制不能路由的阉割版本猫给新装用户,对于以前的具有路由功能的猫则采取在线修改猫功能,使普通用户无法打开猫的路由功能。
- U0 ^+ U  [/ D' G2 f3 {+ W7 O6、采用“南京信风”系统后,对网民上网方式的严格控制达到了一个更新更高的水平,可以说对网民的控制深入到了毛孔与细胞之中,分析网民上网的OSI网络3层到7层的相关信息数据(详细内容见南京信风官方网站),而且准确度较高,另外还包括且不仅限于分析判断浏览器http头信息。/ L& `* o- h5 N4 O' E1 n6 H; x* R
7、不用路由器,改用CCProxy代理与Sygate网关上网,也不行,仍然会出现那个恼人的提示页面。& ]: O  }' S% I) g

7 H$ ]$ H: u" L1 z4 H) Z# y四、解决办法总的来说有四个(相关软件自行搜索):3 D9 c& E) [) r$ X8 t: [
1、共享卫士,安装不算复杂,配置简单,首推之选,偶尔有一些网站页面打开不完全,要多刷新几次。5 _% K  Y! C" @
2、将宽带路由器更换为TP-Link R402m ,并升级最新的固件,据说可行,我没有测试,我没有这款路由器。有需要最新固件可以联系我,也可以到TP-Link官方网站上去下载。
' O1 c% t$ L# U* b+ q8 Q3、我测试可行的方法:Sygate + 局域网内vpn方式 +虚拟网卡、虚拟HUB9 _( D$ B- |( u  j- \  G
4、用http代理,匿名的最好,但快速的代理不好找,这种方式不是很理想,可以将就着用,偶尔仍然会弹出电信的页面。
( j( S" y: D! q4 d* f& T
, ~! A& B' W  I* U  m* H$ d五、我破解南京信风的方法与结论:) Y% Z1 o6 E: K3 a6 @2 F
1、先装虚拟网卡、虚拟HUB,网上有汉化版,版本号是1.0,内有详细安装说明,通过设置虚拟网卡与虚拟HUB,使局域网形成一个虚拟局域网络8 A% u& F3 @$ y) T1 v5 O
2、再装Sygate,安装方法请自行搜索& Z/ O, I' V! h! K! n  Y4 E% P; |
3、在Sygate配置设定中,把虚拟局域网络和真实的局域网络桥结起来,例如,本地局域网连接选“虚拟网卡”,然后再勾选“启用网桥”,然后在网桥设置中,选你拨号的“真实网卡”。. J/ i' Q+ Y3 R

$ k: }0 X1 z: Z- C  l; {原理是:软件安装并设定正确后,就形成了两个局域网络,一个是真实局域网络,一个是虚拟网络,我们把这两个网络桥结起来,就可以达到隐蔽内网拓扑结构的目的,因为,网桥工作在“数据链路层”,链路层工作在OSI的第二层,南京信风监控软件无法分析这一层的信息内容,故可以达到欺骗与伪装的目的。同样,低端路由器(网桥)的NAT特性,使得外网不能访问内网,这也就进一步达到了隐藏其NAT网关下的多个MAC地址的目的,从而顺便地实现共同上网,安全又巧妙。
% W- X4 Q) D2 f4 C9 ^* L0 X5 P* A2 z
最后建议一点,南京信风系统也在不断的升级,故分机最好装相同的操作系统和浏览器,不过,我在最近的一次测试中,网络内有win2000 Pro、XP、win2000高级服务器版 共三个版本,也能很好的工作。请安装的朋友发布你所测试的结果。
; f' |% L! |. \& @8 f" A, A! U- k7 s% j& X' H
通过这个分析过程,可以进一步加深我们对“OSI网络七层参考模型”的理解,而普通的路由器是工作在“网络层”,即位于第三层,是属于南京信风监控系统分析的范围,第二层它暂时还管不了。。。也根本管不着。2 Y! y" M$ a+ h* H7 ]
==================================- J. j) m& e0 S+ n, I' R( i
7.应用层:主要是为应用软件担供接口唑面使行就用程序能够使用网络服务. ' W1 y; P# z: M7 Z) b3 W0 O
6.表示屋:1>数据的解码和编码;2>数据的加密和解密;3>数据的压缩和解压. & Z6 ?! O& S+ w* H$ }6 a$ O
5.会话层:为了协调不同主机就用程序发出的业务请求和答应.
# d# u. C% a7 @8 V- f( ~4.传输层:1>保证数据可靠传输;2>通过端口号区分上层服务.
3 @8 ^- \: T5 D% D' K% _3.网络层:1>为了网络设备提供逻辑地址;2>负现数据从源泉端发送到目地端;3>负责数据传输的寻径和转发.
" N. N. e9 t, E7 x7 x3 l2.链路层:1>数据链路层保证物理层和数据可靠的传输;2>提供对等网络层的服务和传输的帆数据;3>介质访问子层和逻辑链路控制子层.
# D  E" h4 T0 W& a- V4 ^1.物理层:1>接口和某物理特性位的表示;2>传输数率;3>线路配置:设备与煤体的连接;4>物理拓扑;5>传输模式; T( p; J7 B" L$ H8 z) c
----------------------
7 h! G% |+ Q# X' O2 R, uOSI网络七层参考模型简述  
; i4 |, T- S2 A0 p; r
4 O. e/ v8 x! ~6 x  s; [9 j- m( w1 l" p应用层 1.主要功能 :用户接口、应用程序
5 C8 x+ V9 _9 @( o1 t( \# f0 happlication 2.典型设备:网关 6 H1 C, r0 H0 C% P% l) l6 q
3.典型协议、标准和应用:TELNET, FTP, HTTP- v5 C% W" x+ o; ^, B3 V  @" J

* O( E; B1 r9 z1 |5 p表示层 1.主要功能 :数据的表示、压缩和加密# R6 D; T. [; o2 _: p
presentation2.典型设备:网关
6 d& r8 L% A9 D4 j& c+ K$ M3.典型协议、标准和应用:ASCLL、PICT、TIFF、JPEG、 MIDI、MPEG1 D4 m4 u- z& q9 E( B; s5 \
) F( r9 B4 l$ z9 n8 {
会话层 1.主要功能 :会话的建立和结束" \; ^. R. ~7 c6 l6 D5 A% O8 \  f
session2.典型设备:网关' ~  a7 q  C! N+ l
3.典型协议、标准和应用:RPC、SQL、NFS 、X WINDOWS、ASP
( R0 E3 I6 w4 T2 u/ d0 v
+ ]- X0 e! Z0 R: X6 r- [
: D/ M0 \6 N2 p* f0 V传输层 1.主要功能 :端到端控制
8 N3 \1 S+ U& O, rtransport 2.典型设备:网关
/ P# u1 N9 U% g0 X- o( c4 [& ?3.典型协议、标准和应用:TCP、UDP、SPX' N  \# L& J. j/ k2 s* b
' }/ B# x  i" p9 g" ?
网络层 1.主要功能 :路由,寻址% V1 R) N3 G3 F2 D" t7 g
network2.典型设备:路由器
8 i1 P/ G( g( j+ t; J8 L( d3.典型协议、标准和应用:IP、IPX、APPLETALK、ICMP
# q4 W+ h8 z4 ~' l; N, q
7 V( P/ c! P4 ]3 L+ H5 U/ D数据链路1.主要功能 :保证误差错的数据链路
  w8 a$ p4 C2 l# o" h# X+ Kdata link 2.典型设备:交换机、网桥、网卡
) f& R. \# r( y" {# ~  i3.典型协议、标准和应用:802.2、802.3ATM、HDLC、FRAME RELAY) k/ J8 i% D( n5 x- b
% B) v- ^1 f) i$ d5 ?) f# G
物理层1.主要功能 :传输比特流" }, P5 G* h* p6 y* B& D
physical2.典型设备:集线器、中继器( ?- u# q- t( P6 S8 F! |. k7 x6 E! G- c
3.典型协议、标准和应用:V.35、EIA/TIA-232 + O/ Z  H" L$ x% V
---------------------/ m' B6 }; N/ @
网桥工作在数据链路层,将两个LAN连起来,根据MAC地址来转发帧,可以看作一个“低层的路由器”(路由器工作在网络层,根据网络地址如IP地址进行转发)。
5 W+ U# l, z- E# B2 G0 b! m" q
0 h2 O" H3 v6 t6 \* X, c* o远程网桥通过一个通常较慢的链路(如电话线)连接两个远程LAN,对本地网桥而言,性能比较重要,而对远程网桥而言,在长距离上可正常运行是更重要的。
$ N* u+ P9 E5 `7 J) _: e0 m/ h; J. K: m- q% b
网桥与路由器的比较 0 p, L; O0 j  w7 u
5 U* F  W) U, Z0 Y* J
网桥并不了解其转发帧中高层协议的信息,这使它可以同时以同种凡是处理IP、IPX等协议,它还提供了将无路由协议的网络(如NetBEUI)分段的功能。
" J+ @% c2 [3 Q! M6 o
2 |2 L: w' r5 c/ r/ @) _- ^由于路由器处理网络层的数据,因此它们更容易互连不同的数据链路层,如令牌环网段和以太网段。网桥通常比路由器难控制。象IP等协议有复杂的路由协议,使网管易于管理路由;IP等协议还提供了较多的网络如何分段的信息(即使其地址也提供了此类信息)。而网桥则只用MAC地址和物理拓扑进行工作。因此网桥一般适于小型较简单的网络。' `  ^/ Z) }$ u

7 v; k3 i+ J* M% W文章出处:http://www.shuyanet.com/bbs/read.php?tid=3196
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|宁德市腾云网络科技有限公司 ( 闽ICP备2022007940号-5|闽公网安备 35092202000206号 )

GMT+8, 2026-10-1 20:43 , Processed in 0.021129 second(s), 15 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表