电信运营商是如何发现我们进行ADSL共享的呢?据相关人士透露,此前电信经常使用的产品包括网络尖兵、星空极速和南京信风,特别是网络尖兵最为常用。
网络尖兵工作原理
NetSniper网络尖兵是上海上大雷克网络系统有限公司开发的网络接入检测及控制器。它可以自动检测出网络中私自架设的代理服务器系统或非法路由器,并对通过非法代理服务器的IP包以及流向非法路由器的IP包进行控制。
网络尖兵原来采用的检测技术主要是:
1、检查从下级IP出来的IP包的IP-ID是否是连续的,如果不是连续的,则判定下级使用了nat。
2、检查从下级IP出来的IP包的ttl值是否是32、64、128这几个值,如果不是,刚判定下级使用了nat。
3、检查从下级IP出来的http请求包中是否包含有proxy的字段,如果有,则下级用了http代理。
由于检测和防检查技术的对抗升级,现在可能增加了检测的内容:
一、通过行为统计:
1. 在三秒内同一IP对两个以上的网站进行Request,将此IP定位透过NAT进行传输。
2. 在两秒内,若同一IP对同一个网站,进行两次以上的Request,将此IP定位透过NAT进行传输。
二、深度检测数据包内容:
1.检测并发连接数量
2.检测下级IP出来的QQ号码数量,如果同时有5个QQ号,则判定为共享.
3.更多的检测方法
新出现的检测技术
随着市场发展,现在也有城市热点等公司提供了新的技术和方案,常用的技术有某些公司采取的技术有轨迹检测法、时钟偏移检测法和应用特征检测法。
方法之一 ID(identification)轨迹检测法:
对来自某个源IP地址的TCP连接中,IP头中的16位标识(identification),对于某个windows用
户,其 identification随着用户发送的IP包的数量增加而逐步增加,如果在一段时间后,发现某个源IP地址,如图所示,有三段
identification在连续变化,则说明该“黑户”此时最少有三个用户在同时使用宽带。
方法之二时钟偏移检测法:
不同的主机物理时钟偏移不同,网络协议栈时钟与物理时钟存在对应关系;不同的主机发送报文的频率因此与时钟存在一定统计对应关系;通过特定的频谱分析算法,发现不同的网络时钟偏移来确定不同的主机。
方法之三应用特征检测法:
数据报文中的HTTP报头中的User-agent字段因操作系统版本、IE版本和布丁的不同而不同。因此通过分析不同的
HTTP报头数而确定主机数。另外对于一台主机同一时间只能登录一个MSN帐号,据此分析可判断主机数。Windows update
报文里也包含一些操作系统版本信息,也可以据此计算主机数。
通过以上三种方法就能很准确地非法接入的宽带用户地主机数,无论其采用共用NAT、共用Proxy、或分时段共用帐号上网
(包括ADSL和LAN上网两种模式),该非法接入监控系统,都能得到IP地址与所携带用户数的准确对应关系,借助于Radius论证报文,再将它转换为
用户帐号与所携带用户数的对应关系。当然,由于本方案采用了多个指标来综合分析,为排除干扰提高准确性,并不实时提供这种对应关系,而是采用按天/周/月
提供统计报表的形式,将结果提交给运营商的相关部门。
分享到:
相关推荐
破解电信封杀ADSL路由器解决办法全面剖析_新手学堂
总的来说,VoIP电信封杀与反封杀是一场持续的技术博弈,服务提供商不断寻找新的方法来绕过限制,而电信运营商则设法维护其传统业务。这场技术战推动了VoIP技术的发展,使得通信更加灵活和难以监管。然而,对于用户而...
### 破解封杀ADSL路由器解决办法全面剖析 #### 核心知识点解析: **1. ADSL技术概述:** ADSL(Asymmetric Digital Subscriber Line)是一种利用现有电话线路提供高速数据传输的技术,它在上传和下载速度上不对称...
然而,随着VoIP的广泛使用,电信运营商有时会采取封杀措施,比如封断特定端口或协议,以限制VoIP服务的使用。对此,设备供应商一直在研发防封杀和反封杀技术,通过各种策略和算法来规避这些限制。例如,他们会利用...
封杀 Windows 操作系统默认共享 在 Windows 操作系统中,默认提供了共享功能,以便于网管远程管理。但是,该功能却给个人用户带来了很大的安全隐患。如果电脑联网,网络上的任何人都可以通过共享硬盘,随意进入你的...
在IT领域,端口封杀是一项重要的网络安全技术,主要用于防止恶意软件、木马或非法连接通过特定端口进入或离开计算机系统。标题提到的“木马端口封杀(封杀PC端口)”可能是一款专门针对个人计算机(PC)设计的端口...
木马端口封杀木马端口封杀木马端口封杀木马端口封杀木马端口封杀
《深入浅出木马端口封杀:基于MFC与VC++的技术解析》 在网络安全领域,木马程序一直是威胁用户信息安全的重要因素之一。"木马端口封杀.exe" 是一款专门针对这类威胁设计的工具,其核心功能是通过扫描和阻止特定端口...
记者揭秘电商平台“二选一”真相:技术手段封杀于无形,中小企业裁员“求生”
木马端口封杀,一键封杀所有木马端口,增强网络安全。
P2P技术是一种允许个人电脑直接共享文件的网络技术。每台电脑既是服务器又是客户端。在P2P网络中,由于大量的节点同时上传和下载文件,导致网络带宽的大量消耗,这会影响其他用户的上网体验。文档中提到,如果ADSL...
端口封杀工具端口封杀工具端口封杀工具端口封杀工具
木马端口封杀工具 知已知彼的好工具! 建议收藏
网络封杀检测
木马端口封杀工具 自动封杀电脑所有易被入侵的电脑端口哦
在网络安全领域,"木马端口封杀"是一种常见的防护措施,主要目的是防止恶意软件,如木马病毒,通过开放的网络端口进入系统。木马通常利用未被妥善保护的端口进行通信,以便控制受感染的计算机或传输敏感数据。本教程...
ARP病毒的深度剖析及校园网内的封杀ARP病毒的深度剖析及校园网内的封杀ARP病毒的深度剖析及校园网内的封杀ARP病毒的深度剖析及校园网内的封杀ARP病毒的深度剖析及校园网内的封杀
迅雷网络封杀检测
封杀迅雷 BT QQ直播等bt类软件方法