可是用的是windows2k+winrouter改一下注册表好像可以改变ttl的返回值!不知道这样如何防止呢?
这个就没办法了。不过一般人是不知道你这样做的,它也就不会改ttl值了。 试试这个,不过我也没有试验过。请把192.168.1.0/24替换为适合自己的值
CODE
iptables -A FORWARD -s 192.168.1.0/24 -m ttl --ttl 127 -j DROPiptables -A FORWARD -s 192.168.1.0/24 -m ttl --ttl 31 -j DROPiptables -A FORWARD -s 192.168.1.0/24 -m ttl --ttl 63 -j DROP CCPROXy 代理是不是就好可以了,有空试试 QUOTE (a99456820 @ Nov 8 2004, 10:21 AM)
我朋友要包下一个学校的网络也就是这个学校的网让我朋友管这个学校如谁想上网,则到我朋友处交钱收费的为了防止另人交一个钱而多人共享上网,当然可以绑定ip我现在用coyote,如一个个绑定ip可行吗?请回答这个问题我认为这样有些麻烦,有不有其它路由软件可以轻松实现吗?请回答他说电信用的一个硬路可以实现以上功能,是真的吗,哪种硬路由可实现呀,请回答
为什么不按流量计费呢?他要nat就去nat吧。不过资费单一学生有权去申请其他的isp。你无权干涉的。 用routeros的认证功能 不管用ROS做WEB认证、还是pppoe认证都可以做NAT,而且ROS中没有封闭TTL=?的选项 明白了,不过好像跨网段时TTL返回值也会少1吧 这个不太清楚。你用 tcpdump抓包看一下就知道了 # iptables -A FORWARD -s 192.168.1.0/24 -m ttl --ttl 127 -j DROP# iptables -A FORWARD -s 10.48.11.0/24 -m ttl --ttl 127 -j DROP 每经过一跳,TTL都会少1的
页:
[1]
2