永发信息网

ISP 可以用哪些手段检测到用户在使用路由器共享网络

答案:1  悬赏:30  手机版
解决时间 2021-03-25 10:11
ISP 可以用哪些手段检测到用户在使用路由器共享网络
最佳答案
1、利用宽带路由器的snmp功能(161端口),直接查看网内电脑的数量
2、检测网内主机的mac地址确定主机数
3、检测ip数据包中的id选项
4、检测tcp数据包中的时间戳选项
5、利用客户端浏览器的cookies功能识别客户机
说说这几种方法可行性(nat环境):
第一种方法需要网络设备支持snmp才能可行,目前的宽带路由器支持的不多,所以可行但通用性不大。
第二种方法完全不可行,网内的数据包从宽带路由器出去的都是三层以上的数据包,无论nat或是路由都不可能包含有网内电脑的mac地址,所以根本无法测到网内电脑的mac地址,也就无法知道有多少电脑在共享上网。
第三种方法是可行的,一般的nat设备通常只更改了数据包的源地址和端口,不会改ip包中的id选项。一般各台电脑发出去的ip包中第一个id是随机,以后是连续的,例如某一时间段一台电脑发出去的ip包中id是54625-54700,另一台网内电脑的ip id是4562-4600,所以只要截ip包分析一下有多少个连续的ip id就能知道有多少电脑在共享上网。
第四种方法也是可行的,windows系统默认是填写tcp包中的时间戳选项的,因为每台电脑的时间不可能完全相同(除非同步过),所以只要分析某一时刻所有tcp包中的时间戳选项有多少个不同的数值,就能知道有多少台电脑在共享上网。
第五种方法就比较流氓了,需要更改发向客户端的http包内容,从而让客户机的浏览器去访问检测的网页,通过检测的网页在每台客户机上设置不同的cookies值并读取,就可以查到有多少台电脑在共享上网。其原理有点和网页上挂马类似。这种方法也有一定局限性,需要客户机浏览网页才能被检测到。
接下来说说破解办法:
第一种只要关掉设备的snmp功能或者换个不支持snmp的宽带路由器。
第三种方法的破解有点麻烦了,如果路由器够高级或者用的软路由,就把通过路由器出去的ip数据包的id选项改成连续,或者干脆打散,改成全部不连续。还有一个办法就是在内网的每台电脑上把ipid弄成不连续。这两个办法网上都有现成的软件可以用的。
第四种方法的破解可以在网关路由器或者在客户机上把时间戳去掉,windows系统下可以改注册表HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters下的Tcp1323Opts键关闭。或者把每台电脑的时间都同步。
第五种方法的破解可以半闭浏览器的cookies功能,或者把检测网站的ip屏蔽掉。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
头皮的皮质膜厚吸收不了营养脱发怎么能让皮质
剑灵奇异少女头饰怎么获得
CPU的接口是什么意思?
高速公路的标准双向八车道路宽应该多少?
当且仅当是什么意思?
刘寨春蕾音乐会所KTV地址好找么,我有些事要
解签.黄金突然变成?.何须作福问神仙.虎狼相交
屋顶以前都是铁皮瓦,现在还能用那种比较耐用
1.11减8.5乘括号7.1减0.11括号乘0
2014成都国际音响节的展览大吗?都有什么展览
一个清代绿釉盆值多少钱?谢谢!
已知A(-1,0),B(0,2),C(-3,1),向量AB*向
为什么人长大了 有些藏在心里的话就不愿意说
吃新鲜竹笋会流失钙吗?
我有一台联想H5000台式机,我想加装独立显卡
推荐资讯
燕窝条怎么颜色发黄
怎么准备教师招聘面试试讲
用scanf函数进行不同数据混合输入,怎么输入
是我的问题太难了还是因为没悬赏所以人家不理
建筑一层厕所是否看二层平面图施工
一路颠簸,汽笛声声,打一成语
张家口从马路东到站前大街限号吗
泰洁洗衣(商城南路)地址好找么,我有些事要过
歌词想这样就这样的歌名是什么?
火星资产银行区块链数字货币量化盈利方式?
求解ai cc 破解打不开问题啊。
君子兰土里生了许多蛆,该怎么办?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?