找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 30407|回复: 41

[其它] 关于用ROS防止网络尖兵讨论!

[复制链接]
发表于 2005-10-20 11:45:58 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我们这里的乡镇只有电信的线路,
电信就用网络尖兵限制了多用户共享上网,
只要是路由的都不能上了,只能单要拨号.
上网查了资料都说是禁了SNMP就可以了的.
不知道用ros禁了外面访问SNMP端口是否可行,
因为是在乡镇,没太多时间下去测试.
请大家发表一下见解,
到时我下去测试一下.
routeros
发表于 2005-10-20 11:51:16 | 显示全部楼层
你是指电信局用SNMP端口探测你是否用路由代理上网,如果发现使用路由就自动限制。是这个意思吗。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-10-20 12:27:53 | 显示全部楼层
是.
routeros
回复

使用道具 举报

发表于 2005-10-20 12:40:36 | 显示全部楼层
没有此经验,但是有听别人说过有这样的限制。
routeros
回复

使用道具 举报

发表于 2005-10-20 12:41:25 | 显示全部楼层
帮忙呼叫一下有此经验的人,发贴帮忙解决。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-10-20 12:43:36 | 显示全部楼层
我认为在数据包中是不会含有内网机器的资料的,
不过在数据包中含有TTL数据,也许会被检测出来.
还有就是SNMP.
routeros
回复

使用道具 举报

发表于 2005-10-21 00:20:09 | 显示全部楼层
我是新手,但听说可以ros默认是关snmp的,如果不放心,关了161\162端口
routeros
回复

使用道具 举报

发表于 2005-10-21 09:02:40 | 显示全部楼层
数据包的特征(指纹)太多,因此封路由是绝对可以做到.
routeros
回复

使用道具 举报

发表于 2005-10-21 14:39:51 | 显示全部楼层
太美知道~!你去问他.
routeros
回复

使用道具 举报

发表于 2005-10-21 16:42:00 | 显示全部楼层
矛与盾的关系,大家努力吧。
routeros
回复

使用道具 举报

发表于 2005-10-21 19:05:12 | 显示全部楼层
不知道坛子里还有哪些人遇到了电信共享限制,我准备用ippersonality这个插件来做一个路由,让你们测试一下是否可以避开共享检测。
routeros
回复

使用道具 举报

发表于 2005-10-21 22:37:29 | 显示全部楼层
这个看IPTABLES的资料说是修改TTL可以绕过限制
routeros
回复

使用道具 举报

发表于 2005-10-22 18:00:22 | 显示全部楼层
做东西我测试一下,我这里网通按安了一套系统,我可以调试和测试
routeros
回复

使用道具 举报

 楼主| 发表于 2005-10-22 20:48:16 | 显示全部楼层
我可以测试.
因为乡镇的电信太黑了,
学校开一条2M光纤600元/月
一条2M的ADSL是600元/年,但是做了限制.
routeros
回复

使用道具 举报

发表于 2006-5-10 17:05:00 | 显示全部楼层
网络尖兵检测你的TTL是否为128,经过NAT就变成了127了,把TTL加一试试,
/ ip firewall mangle

add chain=prerouting action=change-ttl new-ttl=increment:1 comment="" \
    disabled=no
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 06:45 , Processed in 0.074057 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表