|
|
一、家里有三台电脑,自从被封以来,老婆孩子天天叫喊着无法正常上网,唉,怎么办呢,只好硬着头皮试试了,先后用过共享神盾,不行,用过共享神矛,不行。用过共享卫士,可行,向共享卫士的开发者致敬,但打开页面有点慢,而且有时需要多次刷新才能显示,或者显示页面不完全。* M6 |4 R- r p+ D" f; a% Z9 ~
t8 R3 \6 E9 ?& Y$ U) s
二、经过多次测试,已成功绕过了ISP的“南京信风”监控系统,上网速度快,再也没有弹出那个烦人的提示页面,现就一些心得与经验共享。$ [, G; {: U. Q5 o1 i* Z
+ o* b" w/ R2 X
三、今年十月份开始,本地电信使用了南京信风监控系统阻止网民用路由共享上网,表现为:
6 S Z0 l3 E, f7 m+ _( _& l1、一个上网账号,一根线只能接一台机,两台都不行,晕....这年头,哪家没有个两台或三台机子的啊。% c {7 k- Y4 I4 W- q
2、发现共享上网机多于一台,所有的机子上网开网页被劫持到电信一个地址上,显示出提示页面,“尊敬的×××用户:....网络出现拥塞,你上网会受到影响,请打10000号联系解决....”
( N2 m. N5 [% K3、可以上QQ,玩游戏都正常,只是不能浏览网页,baidu与google都打不开% A1 j, T7 r8 |
4、南京信风监控的智能程度较高,它会封死你经常去的一些网站,比如你的首页,浏览频率较高的网站等。- Y6 l( I* p( E; `, a: S
5、电信在未使用“南京信风”之前,采取阻碍网民共享上网还有其它一些手段。如与新客户签订一线不能接两机的协议,定制不能路由的阉割版本猫给新装用户,对于以前的具有路由功能的猫则采取在线修改猫功能,使普通用户无法打开猫的路由功能。( h- q) L) E4 B
6、采用“南京信风”系统后,对网民上网方式的严格控制达到了一个更新更高的水平,可以说对网民的控制深入到了毛孔与细胞之中,分析网民上网的OSI网络3层到7层的相关信息数据(详细内容见南京信风官方网站),而且准确度较高,另外还包括且不仅限于分析判断浏览器http头信息。
) N2 h- c$ O1 P$ B8 b" R7、不用路由器,改用CCProxy代理与Sygate网关上网,也不行,仍然会出现那个恼人的提示页面。
7 r! w+ D) f: B( ^% e9 p) y# L% K1 i- u
四、解决办法总的来说有四个(相关软件自行搜索):$ X. t' Y S- e7 P- N0 n( g, w
1、共享卫士,安装不算复杂,配置简单,首推之选,偶尔有一些网站页面打开不完全,要多刷新几次。+ n' C; e' p! w8 B; M4 g
2、将宽带路由器更换为TP-Link R402m ,并升级最新的固件,据说可行,我没有测试,我没有这款路由器。有需要最新固件可以联系我,也可以到TP-Link官方网站上去下载。
) q: M5 ~+ w6 x6 x4 V2 c1 d3、我测试可行的方法:Sygate + 局域网内vpn方式 +虚拟网卡、虚拟HUB
6 L- `9 W% x# L. g! y4、用http代理,匿名的最好,但快速的代理不好找,这种方式不是很理想,可以将就着用,偶尔仍然会弹出电信的页面。
/ S* j( X: ^$ k* J! W2 y/ i6 L: Z: `' j, Q$ H# @4 p
五、我破解南京信风的方法与结论:
$ l* Z2 O {/ N1、先装虚拟网卡、虚拟HUB,网上有汉化版,版本号是1.0,内有详细安装说明,通过设置虚拟网卡与虚拟HUB,使局域网形成一个虚拟局域网络
- O# y3 P/ _* C8 b9 `5 L% q0 a2、再装Sygate,安装方法请自行搜索
+ T$ M- ]' X" l: v7 q3、在Sygate配置设定中,把虚拟局域网络和真实的局域网络桥结起来,例如,本地局域网连接选“虚拟网卡”,然后再勾选“启用网桥”,然后在网桥设置中,选你拨号的“真实网卡”。
( n; O/ i, T7 U, K7 u1 n9 h+ R( j, V9 U5 X$ A4 @/ D, L7 @# M
原理是:软件安装并设定正确后,就形成了两个局域网络,一个是真实局域网络,一个是虚拟网络,我们把这两个网络桥结起来,就可以达到隐蔽内网拓扑结构的目的,因为,网桥工作在“数据链路层”,链路层工作在OSI的第二层,南京信风监控软件无法分析这一层的信息内容,故可以达到欺骗与伪装的目的。同样,低端路由器(网桥)的NAT特性,使得外网不能访问内网,这也就进一步达到了隐藏其NAT网关下的多个MAC地址的目的,从而顺便地实现共同上网,安全又巧妙。
! l1 }$ g; h% x8 Z( C) ^( t4 M7 C$ Y: h2 e9 J0 t6 L* k0 [
最后建议一点,南京信风系统也在不断的升级,故分机最好装相同的操作系统和浏览器,不过,我在最近的一次测试中,网络内有win2000 Pro、XP、win2000高级服务器版 共三个版本,也能很好的工作。请安装的朋友发布你所测试的结果。
" y! x3 T! [ k7 D/ @* r% w. ?# y" c: R( q. n
通过这个分析过程,可以进一步加深我们对“OSI网络七层参考模型”的理解,而普通的路由器是工作在“网络层”,即位于第三层,是属于南京信风监控系统分析的范围,第二层它暂时还管不了。。。也根本管不着。- z& ~* ~6 j9 u* p
==================================
: r* i2 }+ }# Y1 G7 B4 n3 J7.应用层:主要是为应用软件担供接口唑面使行就用程序能够使用网络服务.
0 `; {5 C) s" I1 s+ h2 V! @6.表示屋:1>数据的解码和编码;2>数据的加密和解密;3>数据的压缩和解压. $ F2 t5 K' V0 O& X
5.会话层:为了协调不同主机就用程序发出的业务请求和答应.
1 x2 c5 m/ |0 V- R; b4.传输层:1>保证数据可靠传输;2>通过端口号区分上层服务. $ Y: e6 W4 p0 Z6 i) E0 q6 |/ N8 k
3.网络层:1>为了网络设备提供逻辑地址;2>负现数据从源泉端发送到目地端;3>负责数据传输的寻径和转发.
3 }" }: M. l5 V5 P2.链路层:1>数据链路层保证物理层和数据可靠的传输;2>提供对等网络层的服务和传输的帆数据;3>介质访问子层和逻辑链路控制子层. . n7 J9 g* ^% N' o( ~; x; m: F
1.物理层:1>接口和某物理特性位的表示;2>传输数率;3>线路配置:设备与煤体的连接;4>物理拓扑;5>传输模式+ ^* j7 q7 e4 y" A
----------------------! Y6 O0 p8 C; U! g
OSI网络七层参考模型简述
3 F# c1 X! R. r ]6 x! }2 [/ s) Q
5 J. r9 e1 R. \应用层 1.主要功能 :用户接口、应用程序
+ @: b+ p3 b; X; A: |# t( Mapplication 2.典型设备:网关 ) O# E( A) \+ n1 ^
3.典型协议、标准和应用:TELNET, FTP, HTTP
0 c& x3 f. O8 V# P" [3 G" Z6 U8 O
1 G: L! I# x$ ^( _. I表示层 1.主要功能 :数据的表示、压缩和加密4 V% Z" c2 |( G9 r6 W1 t
presentation2.典型设备:网关% U' \- [, D2 w* @5 ]0 h1 v
3.典型协议、标准和应用:ASCLL、PICT、TIFF、JPEG、 MIDI、MPEG* y" }5 V" b" u9 _
3 t9 {: B! y+ S! z会话层 1.主要功能 :会话的建立和结束
' k; f- S5 s0 J0 d: d; msession2.典型设备:网关& i( y8 K. e) ^9 m7 M
3.典型协议、标准和应用:RPC、SQL、NFS 、X WINDOWS、ASP
! j" z$ W- L& o8 v2 q6 L- \6 K: n; {; e3 W6 ?
6 E2 x' |, o7 u/ z$ j& C3 Z7 |
传输层 1.主要功能 :端到端控制# E. Q4 }; q% I
transport 2.典型设备:网关
! u& k7 C& x) \' L$ m3 r3.典型协议、标准和应用:TCP、UDP、SPX; G. [& k: ]3 h
& |5 G. ]; ^9 m. G) u3 U# \% f0 z
网络层 1.主要功能 :路由,寻址+ u1 p: L' O& L0 g! T& U* N6 t
network2.典型设备:路由器0 p& }5 u7 h) H) R6 ]0 v& S; W
3.典型协议、标准和应用:IP、IPX、APPLETALK、ICMP! d: {" i0 E8 L/ G2 D2 J" j
" _- \' Q. ?; F" U! H数据链路1.主要功能 :保证误差错的数据链路8 S' ~ p$ K' T9 \9 _
data link 2.典型设备:交换机、网桥、网卡
/ t1 Y' R) h E2 n( Q3.典型协议、标准和应用:802.2、802.3ATM、HDLC、FRAME RELAY4 n* ], a$ g4 P$ S
! ?8 b. [& O) ]6 N! d; H物理层1.主要功能 :传输比特流. s$ ^+ A1 d" \% H
physical2.典型设备:集线器、中继器
( O+ s/ @6 K: a/ ^7 q0 t9 l3 e# U3.典型协议、标准和应用:V.35、EIA/TIA-232 0 S7 A" L1 {; x) u/ Z$ @
---------------------$ E( R" a1 _0 i4 k
网桥工作在数据链路层,将两个LAN连起来,根据MAC地址来转发帧,可以看作一个“低层的路由器”(路由器工作在网络层,根据网络地址如IP地址进行转发)。 3 O' J$ M4 O' r/ K
8 @3 N3 I4 ~4 g5 L- ]9 ^远程网桥通过一个通常较慢的链路(如电话线)连接两个远程LAN,对本地网桥而言,性能比较重要,而对远程网桥而言,在长距离上可正常运行是更重要的。
6 c1 y! v1 A7 u5 i) s" j" ]; o$ r
, ?6 Q: Z; P- E& \网桥与路由器的比较
, m* ^6 o+ p9 y2 Q# L2 e
7 v8 T9 E( }/ s+ h网桥并不了解其转发帧中高层协议的信息,这使它可以同时以同种凡是处理IP、IPX等协议,它还提供了将无路由协议的网络(如NetBEUI)分段的功能。 ( z' G9 l% J$ q7 I
4 a8 ^" F$ p# F9 P/ \3 p! ?- p/ s5 B由于路由器处理网络层的数据,因此它们更容易互连不同的数据链路层,如令牌环网段和以太网段。网桥通常比路由器难控制。象IP等协议有复杂的路由协议,使网管易于管理路由;IP等协议还提供了较多的网络如何分段的信息(即使其地址也提供了此类信息)。而网桥则只用MAC地址和物理拓扑进行工作。因此网桥一般适于小型较简单的网络。
6 s! c' d2 |2 O% {/ p2 d6 q. |& `- O
文章出处:http://www.shuyanet.com/bbs/read.php?tid=3196 |
|