jacky 发表于 2004-9-4 00:41:26

Cisco的C3550的24口三层交换机没什么好玩的。

cloudq 发表于 2004-9-4 00:52:06

汇聚层,核心层的设备,要不有日志,要不就只能console访问。。很麻烦的。。赫赫。。。

soft_route 发表于 2004-9-4 10:27:01

娘希屁,电信还真TMD说干就干,深圳这边这两天就在断共享用户的网。它们的客服电话老打不通,估计都给打爆了,哈哈!

xiangyueba 发表于 2004-9-5 10:54:16

哎,青岛电信的人怎么这么不负责。

liusimin 发表于 2004-10-2 23:09:44

看来谈论的很激烈的啊..........

Foresight 发表于 2004-10-4 14:45:35

以上的方法大家都听讲过.不过,我在广东,他们的方法是从思科要一套相关软件.控制路由器.禁止ADSL MODEM 使用NAT功能.可以让你共享一台.2个台.等.加路由器也没有用.只要你使用NAT,他们就可以发现.监测你的数据包,看看有没有替换IP头部.如果有,就丢掉.这台东东,也就30万.

prettywolf 发表于 2004-10-4 23:49:11

有条件的朋友可以测试一下,对比直接发数据和通过NAT发对方收到的数据包是否完全一致,包括对比TCP/IP头.

mingongjia 发表于 2004-10-5 22:58:34

QUOTE (cloudq @ Sep 3 2004, 11:50 PM)
电信这帮垃圾人。。。我公布一台电信的接入设备。。。大家上去闹腾一下吧telnet 218.58.57.173password:ciscoenable password cisco
   IP : 218.58.57.173地址: 山东省青岛市Cisco SystemsAccessing Cisco WS-C3550-24-DC-SMI "changname"随便访问了下,就看到自己的ip地址已经登记在列了,还是不要随便乱动得好02:15:18: %SYS-5-CONFIG_I: Configured from console by vty1 (61.144.34.114)02:45:10: %SYS-5-CONFIG_I: Configured from console by vty1 (61.144.34.114)02:45:38: %SYS-5-CONFIG_I: Configured from console by vty0 (61.144.34.115)03:07:47: %SYS-5-CONFIG_I: Configured from console by vty0 (61.144.34.114)03:34:33: %SYS-5-CONFIG_I: Configured from console by vty0 (61.144.34.114)03:50:17: %SYS-5-CONFIG_I: Configured from console by vty0 (61.144.34.114)03:59:58: %SYS-5-CONFIG_I: Configured from console by vty1 (218.0.51.166)04:00:09: %SYS-5-CONFIG_I: Configured from console by vty1 (218.0.51.166)04:15:21: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.51.166)04:16:49: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.51.166)04:30:34: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.51.166)04:31:32: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.51.166)04:36:43: %SYS-5-CONFIG_I: Configured from console by vty1 (218.0.51.166)04:45:13: %SYS-5-CONFIG_I: Configured from console by vty1 (218.0.51.166)04:47:29: %SYS-5-CONFIG_I: Configured from console by vty1 (218.0.51.166)04:54:07: %SYS-5-CONFIG_I: Configured from console by vty1 (218.0.51.166)22:15:35: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.58.134)22:18:58: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.58.134)22:21:31: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.58.134)22:23:36: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.58.134)1d04h: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.48.183)1d04h: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.48.183)1d04h: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.48.183)1d04h: %SYS-5-CONFIG_I: Configured from console by vty0 (218.0.48.183)3d05h: %RCMD-4-RSHPORTATTEMPT: Attempted to connect to RSHELL from 61.140.30.83

hb2k 发表于 2004-10-7 10:25:33

楼上的,那不是中国电信。那是青岛网通中部局四方水清沟。

dccall 发表于 2004-10-8 18:49:12

这点我极不同意,发出公网的数据包头里绝对不会有内多的MAC地址,除非专门发包含有MAC的数据包,NAT转换了不起 -------------------------------------------严重同意!!!网内的MAC都一样,那你的网络还能通吗??晕菜吧标准NAT只改通过包的IP和MAC(当然还包括检验和)。因此理论上NAT是不可被检测的。但有些会改HTTP头,这可能被检测到。再就是通过流量大致的检测,但不能作为依据的,谁能说流量大的就一定是NAT呢。

anson 发表于 2004-11-7 08:49:46

晕,今天早上上网,打开网页,弹出了一个深圳电信网页,说什么发现我使用的ADSL有1+N的共享,要到电信局去重新登记云云。另外,我用IPSCAN扫描了一下,SNMP的161 端口是关闭了的。啥办啊?大伙们,有在深圳的吗?帮帮忙,有没有什么办法?谢谢了!!!

心想事成 发表于 2004-11-7 15:21:59

QUOTE
mangle 表这个表主要用来mangle包,你可以使用mangle匹配来改变包的TOS等特性。强烈建议你不要在这个表里做任何过滤,不管是DANT,SNAT或者Masquerade。 以下是mangle表中仅有的几种操作:TOSTTLMARKTOS操作用来设置或改变数据包的服务类型域。这常用来设置网络上的数据包如何被路由等策略。注意这个操作并不完善,有时得不所愿。它在Internet上还不能使用,而且很多路由器不会注意到这个域值。换句话说,不要设置发往Internet的包,除非你打算依靠TOS来路由,比如用iproute2。TTL操作用来改变数据包的生存时间域,我们可以让所有数据包只有一个特殊的TTL。它的存在有一个很好的理由,那就是我们可以欺骗一些ISP。为什么要欺骗他们呢?因为他们不愿意让我们共享一个连接。那些ISP会查找一台单独的计算机是否使用不同的TTL,并且以此作为判断连接是否被共享的标志。
http://www.routerclub.com/ipb/index.php?showtopic=1283&st=45
页: 1 [2]
查看完整版本: 今天,电信局的证实ADSL系统检测防止共享