❶ 此種雙路由串聯可以突破網路尖兵嗎(有圖)懂得進!
你去掉路由器2對網路流量沒有任何影響,更說不上能突破網路尖兵。
❷ 如何破解網路尖兵
破解電信「網路尖兵」,繼續多機共享上網
電腦,但最近電信在各地紛紛使用「網路尖兵」檢測多機共享上網,被檢測到的賬號可能會被停用,為了對付這野蠻的行為(用滿流量是我們的權利!),通過試驗,得出幾個方法,在這里公開讓大家試試。
「網路尖兵」使通過檢測SNMP(簡單網路管理協議)的服務埠來判斷到底有幾台機子上網,所以即便使用IP路由器也沒用。不過,想要對付網路尖兵也有辦法:
1、使用二次代理,做兩個代理伺服器串連。
2、在adsl moden中關閉SNMP協議,但是電信提供的adsl moden的管理界面里 是找不到關閉SNMP服務的地方的;
3、加一個ADSL路由器,例如TP-LINK TL-R400,放到adsl moden和hub中間,在該路由器中再做一個NAT服務,這樣進到ADSL貓中的就是一個地址,這樣就解決了共享上網。注意在路由器中要關閉SNMP協議。
4、用WIN共享的主機安裝WIN2000伺服器版,然後禁掉161埠或在防火牆上禁掉161的埠,就可放心的上了。
最近 採用路由上網的用戶會出現電信通告,IE限制頁面,不能正常瀏覽網站,但能打開QQ.這是什麼原因呢?通告已經說明,是由於用戶串接接了多台電腦在一條ADSL線上.這就是電信採用的網路尖兵軟體對用戶埠監測,發現共享就給予限制.下面就談談如何破解網路尖兵,讓網路共享繼續.
網路尖兵原理分析:
1。通過掃描ADSL161埠,檢查數據包,發現有幾組不同的IP數據包,被絕模戚認為共享。
2。使用一些未知技術,檢查WAN口的埠並發數,過多則認為是共享,當然這樣對單機用戶也有影響,所以這個檢測方法也在改進,現在好象並不這樣檢測了,如我連續按幾十幾F5鍵都沒有被封IE(以前單機都會被鎖)。 所以那些說把所有機子的MAC改為相同對付網路尖兵的方法,我根本不想去評論,自己試試就知道。
由於161埠使用的是SNMP(簡直網路管理協議),所以我們可以關閉SNMP協議來屏了161埠電信是採用對區域網數據分析碼仔來得出機器台數,所以我們可以把內網數據進行加密,並提高本機安全級別,就可以讓網路尖兵得到一個只有一台電腦上網(一個IP)的信息。
所以破解電信加密有三種方法:
1。硬體雙路由 一個作撥號,一個作動態IP,並陵由於網路尖兵能分析一個路由出來的數據,得出機器台數,加一個路由作一個數據包裝,雙道加密,軟體就只能檢測到一個IP的數據了。這個方法很簡單,實現很容易,一般電腦人員都能實現。
2。軟體單路由,關閉ADSL的SNMP協議(屏了161埠),打開內置路由,設置ADSL的MAC
3。綜合方法一二,在2的基礎上加一個路由作動態IP,進一步包裝數據,這招也太絕了,不過我們這里好象還不需要這樣搞,如果你有一隻閑置的路由可以這樣或在網路賤兵惡劣的地方可以試一試。
好了,下面就說具體如何做了。
我以常用的TP8800貓和TP 402路由器說明如何設置:
1。雙路由:主要是注意IP設置,單路由設置一般都知道,主要是注意克龍主機的MAC,因為電信一般都綁定了MAC,IP地址可以使用默認,並啟用DHCP。第二個路由IP不能和第一個在一個網段上,如可以設置為10。10。0。1系列,使用動態IP,都打開防火牆,不要啟用DHCP,(注意設置第二個路由的時候要把計算機IP設置為10。10。0。3,不然設置完就進不了路由了,這個大家應該知道),把主計算機設置為10。10。0。3,直接可以上網,也可以打開兩個路由了,(再不必改主機IP)一個路由是192。168。1。1 一個是10。10。0。1。如果兩個路由裡面有兩個或一個是沒有SNMP協議的更好。如TP 400等。
2。如何關閉ADSL的SNMP協議呢?這個不同的ADSL方法有點不同,不過一般在網頁設置界面裡面是找不到的,如華為MT800 ADSL關閉方法如下(計算機只接ADSL)
開始 運行
cmd
telnet
open 192.168.1.1
admin (註解帳號)
admin (密碼)
$modify snmp trap disable (關閉SNMP協議)
$delete snmp comm community private
$delete snmp comm community public
$commit (保存退出)
quit
設置ADSL內置路由要另寫一文來說明
這里簡直說明一下注意事項,VPI 和VCI,這是各地電信有所不同,如湖南嶽陽的8 81 ,一般有七個介面,可以一個一個試,確定關閉了哪個上不了網就可以知道是什麼VPI和VCI了。找到了其它的一律關閉,不然會連接不了。設置為PPPOE方式,正確寫好帳號和密碼(電信給你的)
這樣正確設置好了,還是不能上網,為什麼呢?因為大多電信企業都綁定了網卡的MAC,也就是只有你這台電腦可以正常撥號上網,所以我們還必須改寫ADSL的MAC和使之和計算機的網卡相同,方法如下:(如TP8800的MAC修改)
開始 運行
telenet 192.168.1.1
輸出帳號密碼
出現$提示符,輸入
$do serialize (你的計算機網卡的MAC)
這樣就把"合法"的MAC寫入了ADSL.自己計算機的網卡MAC可以在本地連接~支持~詳細信息裡面第一行看到。
由於你的網卡地址和ADSL地址會出現沖突,所以你必須臨時改變自己網卡的MAC
方法是:(8139為例)
本地連接 右擊屬性 配置 高級 network address 裡面隨便把自己網卡修改一下就可以ping通ADSL了
好了,接通交換機,OK
至於第三種方法,只是在第二種方法後面再加一個硬路由,設置方法見一
本貼來自中關村在線產品論壇:<a href='http://group.zol.com.cn/'>http://group.zol.com.cn/</a>,本帖地址:<a href='http://group.zol.com.cn/1/42_390.html' target='_blank'>http://group.zol.com.cn/1/42_390.html</a>
❸ 路由器設置中有個「網路尖兵支持」這是什麼意思
網路尖兵是上海上大雷克網路系統有限公司開發的網路接入檢測及控制器。它可以自動檢測出網路中私自架設的代理伺服器系統或非法路由器,通過這種控制,避免用戶惡意偷逃上網費用的情況發生。同時netsniper可以精確控制一個網路介面連接的用戶計算機數量。
網路尖兵支持應用范圍:
NetSniper適用於各種網路環境,如:有線電視網路(HFC)、乙太網絡、xDSL(ADSL、VDSL、HDSL、SDSL等等)、電話撥號網路等等(PSTN)。
NetSniper有效地阻止了下列幾種盜用寬頻資源的方式:私拉專線;共享上網;盜用MAC地址上網;Modem回撥上網。
同時NetSniper可以從技術上有效地發現城域網路中存在的「黑網吧」,幫助執法機構簡便、快速、有效地定位和打擊「黑網吧」。但是該產品似乎並未應用於打擊「黑網吧」上面。
❹ 用路由器網速被網路尖兵限制了,怎麼破解
更改路由器的MAC試試.
要想破網路尖兵,以前可以用兩個路由做,但現在的話不行了,因為它一檢測到路由就會進行限制,聽說以前是檢測路由的出口數。現在要想破,就要用一台主機接兩個網卡,一個接貓,一個接交換機,到連接屬性里設置上網共享,這樣是可以破解了。
不過其它電腦要上網的話,主機一定要開著,同時速度也比不上用路由器。
❺ 中國聯通一個光貓連接二個路由器怎樣設置才可以使用
聯通的光貓只能輸出一根網線,可以接一個無線路由器,在路由器下,可以再接一個無線路由器。也就是說,可以同時接兩個無線路由器,不過是採用串聯的方式。
光貓連接兩台路由器的方法:
1、將光貓上引出的網線接入路由器A的WAN口;
2、用另一網線的一端連接路由器A後面板上的LAN端(有4個)任意一口,另一端連接路由器B的WAN口;
3、再用另一網線從路由器B的LAN埠與計算機的網路介面相連即可。
這兩個路由器的設置方法如下(以路由器A作為主路由器):
一、設置主路由器的方法:
1、設置主路由器,保證任意一台設備連接主路由器能正常上網,然後進入主路由器的設置界面,然後在左側選項條中點擊「運行狀態」,在WAN口狀態欄可以找到DNS伺服器,一共有兩個,主DNS和備選DNS伺服器,把它寫在紙上待會兒用;
2、登陸無線路由器設置管理界面,在「無線設置」—「基本設置」中設置「SSID號」(SSID號隨意填,這里以「TP_LINK_841_A」為例)、「信道」(可從1到13隨便選,這里以「6」為例);
3、在「無線設置」—「無線安全設置」中設置無線信號加密信息(密碼自己設置,這里以12345678為例),再點擊保存;
4、記錄無線路由器A設置後的SSID、信道和加密設置信息,在後續無線路由器B的配置中需要應用。
二、設置副路由器的方法:
1、點擊「網路參數」—「LAN口設置」,把副路由器的LAN地址設置為192.168.1.2防止與主路由器沖突,同時也便於管理主和副路由器,再點擊「保存」,路由器會自動重啟;
2、重啟完畢後,用更改後的LAN口IP地址重新登陸無線路由器B,在「無線設置」—「基本設置」中勾選「開啟WDS」,SSID隨意設置,但不要與主路由相同(這里以TP_LINK_841_B為例,信道和主路由相同);
3、點擊「掃描」,搜索周圍無線信號;
4、在掃描到的信號列表中選擇A路由器SSID號,如下圖中TP-LINK_841_A,點擊「連接」;
5、將信道設置成與A路由器信道相同;
6、設置加密信息和A路由器相同,點擊「保存」;
7、在DHCP伺服器中,選擇「不啟用」,「保存」,重啟路由器即可。無線路由器B配置完成,此時無線路由器B與無線路由器A已成功建立WDS。
❻ 網路尖兵怎麼設置
主要通過以下幾種方式發現用戶是否存在共享上網:
一態御、檢查同一IP地址的數據包中是否有不同的MAC地址,如果是則判定用戶共享上網。
二、通過SNMP(簡單網路管理協議)來發現多機共享上網。
三、監測並發的埠數,並發埠多於設定數判定為共享。
這是一個令人哭笑不得的設定,「網路尖兵」不停掃描用戶打開的埠數,多於設定值的就判斷是共享,有時連按幾次F5鍵它是認為是共享,連單用戶上網也受到了影響。
四、「網路尖兵」還使用了未知的方法從共享的計算機中探測到共享的信息,要判斷是一台機器共享的還是更多台機器共享的,很簡單。
也就是說「中國電信」具體點說就是在我們學校運營的電信可能存在如下幾種侵權行為:
1、其設備「網路尖兵」非法掃描用戶路由器SNMP161埠數據;
2、其設備「網路尖兵」非法掃描與監測用戶並發的埠數據;
3、其它未知有可能探測到用戶敏感信息的措施;
4、其設備「網路尖兵」技術運用很不成熟,直接影響用戶的使用權利;
5、不尊重用戶權利,單方面更改服務措施,而未給予用戶利益應有的關照,並且未有任何令人信服的解釋。
不過,由於這些所謂的「用戶至上」的服務商一般不會把我們學生放在眼裡,既然他們通過技術手段限制我們共享上網,那我們也暫時可以通過技術手段突破限制。對於上面提到的「網路尖兵」的四種探測方式:第三種方法可能連沒共享的用戶都要殺,沒辦法突破(電信貌似一般也不敢亂用這一種方法,否則會被罵死的);第四種方法由於是未知技術,也不好突破。於是,我們只能從第一種和第二種方法入手。
關於「網路尖兵」限制的突破方式網上有很多種,其中比較容易且可行的一種方法我覺得就是雙路由法了。原理其實很簡單,「網路尖兵」不是要掃描SNMP161埠數據來判斷主機數嘛,路由A上面只連接了一個路由B,在不開虛擬伺服器161埠映射時,SNMP是不會傳到路由B的,所以SNMP161掃描結果就是一台主機;而對於檢查同一IP地址的數據包中是否有不同的MAC地址,兩個路由器的MAC地址會被設置成相同的,而「網路尖兵」拆包只能拆到路由A,路由B它是沒法的,於是檢測出來一個IP的數據包就只可能有一個MAC地址了。
下面先說說硬體連接方法:首先准備兩個路由器(路由A、路由B),將路由A的WAN口與外網相連,然後將路由B的WAN口與路由A的一個LAN口相連,最後將要共享上握差網的電腦網卡全部與路由B的LAN口相連。
然後是兩個路由的配置方法:首先進入路由A的管理界面的「DHCP伺服器」->「DHCP服務」,將DHCP伺服器設置為不啟用;再進入「轉發規則」->「虛擬伺服器」,如果有161埠的映射,刪除之;然後進入「網路參數」->「WAN口設置」,將「WAN口連接方式」設置為「PPPoE」,然後填上你的寬頻上網賬戶和密碼並保存,連接成功後點擊「高級選項」,記錄下「DNS伺服器」和「備用DNS伺服器」的IP地址;之後進入「帆皮岩網路參數」->「MAC地址克隆」,點擊「克隆MAC地址」(本來兩台路由器MAC地址改為一樣的就好了,都克隆成主機MAC地址一是方便,二是為了對付電信可能的MAC地址綁定);最後進入「網路參數」->「LAN口設置」,將「IP地址」改為「192.168.0.1」,「子網掩碼」設置為「255.255.255.0」,點擊確定後路由器重啟。然後進入路由B的管理界面的「網路參數」->「MAC地址克隆」,點擊「克隆MAC地址」;進入「網路參數」->「WAN口設置」,設置「WAN口連接方式」為「靜態IP」,然後按如下方式填寫表格:
IP地址:192.168.0.2
子網掩碼:255.255.255.0
網關:192.168.0.1
「DNS伺服器」和「備用DNS伺服器」分別填寫剛剛記錄下來的兩個IP地址,填寫完畢後點擊「保存」。
以上設置完成後,連接在路由B上的電腦就可以正常共享上網了,然後那些路由器防火牆的什麼MAC地址過濾、IP地址過濾什麼的就和一個路由器時的設置差不多,在這里就不說了。
❼ 網通,無線路由,怎麼防網路尖兵,3台
破解網路尖兵的4種方法
網路尖兵是什麼?所謂「網路尖兵」,它可以自動檢測出網路中私自架設的代理伺服器系統或非法路由器,並對通過非法代理伺服器的IP包以及流向非法路由器的IP包進行控制。通過這種控制,避免用戶惡意偷逃上網費用的情況發生。下面我們就來介紹破解網路尖兵的4種方法。
破解網路尖兵的第一種方法
經過N次試驗,網路尖兵已破解,共享上網時感覺比現在的單機撥號還要快,不怕共享,不怕刷新……,而且設置非常簡單。破解網路尖兵實現的方法很簡單,但需要有兩個路由器進行兩次路由,我們這里是一台帶路由的ADSL貓,和一台TP-LInk路由器,如果你的ADSL不帶路由,那就再找一個吧,好了硬體要求就這樣。
步驟一,ADSL寬頻貓設置成自動撥號,關閉它的DHCP功能,安全選項裡面要關閉SNMP功能,詳細過程不再介紹。
步驟二,將ADSL貓上的網線接入路由器的WAN埠,然後對將電腦IP與路由器IP設為一個網段,打開IE(俺的是192.168.123.254)對路由器進行設置:
將廣域網接類型改為靜態IP(注意,不是PPPOE方式)廣域網IP地址改為與ADSL貓一個IP段,如192.168.1.2(俺的 ADSL貓IP為192.168.1.1)子網掩碼255.255.255.0,網關192.168.1.1,DNS:202.99.***.***。
破解網路尖兵的第二種方法
該方法需要下個共享神盾軟體:
1.啟動共享神盾過濾器/啟發器失敗的解決方法
2.啟動共享神盾過濾器/啟發器失敗,究其原因是共享神盾驅動未被正確安裝至網路組件中導致的,下面我們介紹解決的方法:
先安裝共享神盾會自動重新啟動然後打開-控制面板-網路連接-本地連接-滑鼠右鍵「屬性」-安裝-服務如果沒看見ChinaStartSoftware
就點從磁碟安裝,找到你安裝共享神盾的目錄有個Driver的文件夾裡面,安裝這個文件netsf出現FilterDriver字樣就安裝然後卸栽掉然後再安裝一遍就OK了必須沒台機器都得安裝哦!
破解網路尖兵的第三種方法
如果被網通封了,還可以通過代理伺服器上網,不會設置的可以下載下面這個軟體,下載完安裝好後,用戶名和密碼都用guest連接上就可以上網了!
破解網路尖兵的第四種方法怎樣防止被封
破解網路尖兵還可以下載個防火牆,例如金山網鏢,下載完安裝好後,把網鏢的安全級別調到最高,並且把161埠關掉。
❽ 如何破解路由限制聯通網關限制了上網人數,如何破解
方法/步驟
破解網通封路由器方法一:
此方法最簡單,進入路由器廠商官網,在產品中心找到你這一款路由器,點擊相關下載,尋找官方特製版固件,如果你是湖南、山東、河北、河南等地區,請選擇配租:緩存特製版。如果你是遼寧、廣西等地區,選擇分段特製版。版本別別選錯了,下載後在瀏覽器輸入:192.168.1.1進入路由器管理界面,在系統工具-軟體升級裡面升級,具體教程在你下載的固件文檔裡面有。
破解網通封路由器方法二:
先確定申請上網的電腦單機狀態下已經能夠上網。就說明該電腦網卡的MAC地址是合法的MAC地址。進入系統的MSDOS方式,發布ipconfig/all命令,就可以查找到該電腦網卡的MAC地址。例如:00-50-8D-D1-71-A7。
再查找合法的MAC地址,將外來的引線從單機電腦的網卡上拔下,插入寬頻路由器的WAN埠;將多台客戶機的網卡與寬頻路由器的LAN埠相連。打開寬頻路由器的的電源。在連接寬頻路由器的任何一台客戶機上啟動IE瀏覽器。在IE瀏覽器的地址欄中鍵入這台寬頻路由器IP的地址http://192.168.1.1。進入路由器的Web設置頁面。
單擊配置頁面左窗口中「網路參數」按鈕,選擇其中的「MAC地址克隆」按鈕。出現「MAC地址克隆」的窗口。在「當前管理PC的MAC地址」的窗口中填入上面找到的「合法的MAC地址」:00-50-8D-D1-71-A7。再單擊「MAC地址克隆」按鈕,這個MAC地址就會填入「MAC地址」的窗口中。最後,重新啟動路由器使設置生效。
要實現MAC地址克隆功能很簡單,只需在被綁定的那台電腦上,進入寬頻路由器、無線路由器的WEB設置頁面,找到「WAN」或「CloneMAC」選項,選擇「CloneMAC(MAC地址克隆)」,便可將當前計算機的網卡的MAC地址克隆到路由器的廣域網(WAN)埠。保存後重新啟動寬頻路由器、無線路由器即可正常的多機共享上網沖浪了。
這樣路由器就獲得了一個派賣鎮合法的被ISP綁定了的MAC地址。就可以實現多台電腦共享上網了。經驗證明,將區域網內塵粗所有電腦網卡的MAC地址進行修改也可以共享上網。
注意事項:
1、每一台電腦都能夠單獨上網。
2、每一個網卡都要進行操作(筆記本有兩個網卡--有線和無線)
3、每一個網卡或電腦最好單獨連接路由器,吧其他電腦關閉。
4、每保存一次,重啟一次路由器
破解網通封路由器方法三:
1,先斷開外網(或者關掉貓),然後配置,完成配置再連上。
2,打開瀏覽器網頁,在地址欄中輸入192.168.0.1回車,會彈出用戶名和密碼進入路由器。
3,在「DHCP 服務」中選擇「禁用DHCP伺服器,點保存。
4,在「LAN口設置」中把IP地址192.168.0.1改成其他任意IP(例如127.16.0.1),目標是繞開網通伺服器對192.168.x.x網段IP的限制(我是設置成10.0.0.1),以個人愛好設置。點保存。
5,此時,因電腦和路由器不在一個網段上;所以必須設置「本地連接」→屬性→Internet協議(TCP/IP)。點擊「應用下面的IP地址」,把IP設置成127.6.0.2~127.6.0.254之間(我的第一台電腦是10.0.0.2,第二台電腦是10.0.0.3),子網掩碼255.255.255.0,默認 網關172.16. 0.1(就是剛才在路由器中設置的IP,我的是10.0.0.1)
6,在瀏覽器地址欄中重新輸入172.16.0.1(我的是10.0.0.1),輸入用戶名和密碼進入路由器(如進不了,可重啟路由器)點擊「DHCP 服務」 選擇「啟用DHCP伺服器」,點保存,同時記下DNS伺服器和備用DNS伺服器。
7,打開「本地連接」→屬性→Internet協議(TCP/IP),分辨在首選DNS伺服器和備用DNS伺服器輸入剛才記下的。
8,點「WAN口設置」,看WAN口連接類型是否為PPPoE,如果不是,可在設置向導里成PPPoE。如果是PPPoE連接,那麼就在賬號里輸入剛才獲取的用戶名,在密碼里輸入網通給的本來密碼,點保存,點連接,看是否連上了?
如果連上了,恭喜,盡情的蹂躪可恥的網通吧,如果連不上,可接洽我。
總結一下,網通所謂的限制無非如此,給你個加密後的賬號,讓你不能用系統自帶的寬頻連接,弄個寬頻我世界客戶端,一邊分析加密賬號,一邊訪問底層檢測是否用路由器,完了又在伺服器端限制192.168.x.x網段IP的訪問。
應用路由器的利益不必多說吧,可以多台電腦共享上網,連接穩固,杜絕了應用寬頻我世界客戶端經常性偶爾掉線的情況...
❾ 怎麼解決網路尖兵限制用戶共享上網問題
目前知道網路尖兵限制用戶共享上網的可能採用的方法:
一、通過SNMP(簡單網路管理協議)來發現多機共享上網。
二、監測並發的埠數,並發埠多於設定數判定為共享。
三、檢測TTL值,通過路由器後IP分組的TTL會減1
四、對埠進行檢測:所有的內部網路的連接經過轉換到router後,全部變為高埠,即60000以上的高埠,因為它為了避免同常規的服務埠相沖突。這一點通過包檢測很容易探測出來。
五、IP分組的ID:內部網路產生的IP包通過router後,有一個固定在某一段的ID值,而這個值在內部網路中每一台電腦所產生的都不一樣。而router 在默認狀態下是不會改變這個值的。
========================
一、檢查同一IP地址的數據包中是否有不同的MAC地址,如果是則判定用戶共享上網。
二、通過SNMP(簡單網路管理協議)來發現多機共享上網。
三、監測並發的埠數,並發埠多於設定數判定為共享。
這是一個令人哭笑不得的設定,「網路尖兵」不停掃描用戶打開的埠數,多於設定值的就判斷是共享,有時連按幾次F5鍵它是認為是共享,連單用戶上網也受到了影響.
四、「網路尖兵」還使用了未知的方法從共享的計算機中探測到共享的信息,要判斷是一台機器共享的還是更多台機器共享的,很簡單.
1,我們是不是可以把 mac地址全部改成一樣的呢 ,有人會說全部改的話會不會有沖突呢,nOwThk大哥說沒影響的,呵呵,不過一般我們共享上網也就幾台機器 ,沒什麼的 ,有問題改回來就是
2.可以關閉snmp協議 ,限制 161埠
3."「網路尖兵」不停掃描用戶打開的埠數"掃描應該是掃描tcp埠吧,我們用代理軟體把網路尖兵所限制的TCP協議的數據包全改成UDP轉發
4.未知漏洞是吧,我們所有的電腦都裝上防火牆,把等級調高最高,拿我怎麼樣
上面幾個是我根據找的到原理,寫的幾點解決辦法 ,因為以前沒接觸過這個東西 ,所以就隨便寫了幾點,我也沒試過,不過應該是可以行的通的,當然還要看環境因素了,如果你是菜鳥什麼也不會,自己胡亂操作當然說沒有用了。
另外我想一些ISP還會用別的方法發現共享上網的,流量監控,不現實,就像我一樣的下載狂不少吧,呵呵。掃描代理伺服器開放埠,也可以不過我把埠改了,你就沒辦法吧,ADSL共享上網有兩種方式,一種是代理,一種是地址翻譯(NAT),大家常說的路由方式其實就是NAT方式,其實路由和NAT的原理還是有區別的要想阻斷一台以上的計算機上網必須能發現共享後邊的機器是否多於一台,經過NAT轉換後訪問外網的內網的計算機的地址都變成了192.168.0.1而且MAC地址也轉換成了ADSL的MAC地址。
也就是說,從原理上講,直接在ADSL出口抓經過NAT轉換的包是不能發現到底有幾台機器在上網。那是如何發現的呢?我看了一些資料還是根據snmp協議和161埠情況分析出的, 所以我們按照上面我寫的方法是行的通的 (此方法只對有些地區管用)
---------------------------------------------------------------------------------------------------------
我的方法,正在用地很好,不要路由器,只要集線器,一台電腦做主機,安裝代理伺服器[我用的SecretAgen代理伺服器t]和雙網卡,其一連接adsl貓撥號上網,[注意不要共享連接]另一網卡設置地址為192.168.0.1。子網掩碼為255.255.255.0。網關為空。這個網卡連接集線器,連接線注意不是八根網線,是四根的如同adsl貓和網卡的連法。直連或交叉兩種,我的是交叉連,又稱「雙絞線」插入集線器的入口。主機的伺服器啟動。
其他電腦設置網卡地址為192.168.0.2 -- 192.168.0.3 -- 192.168.0.4至N個。子網掩碼都是255.255.255.0網關都是代理伺服器的地址192.168.0.1。成功了。
--------------------------------------------------------------------------------------------------------
一、檢查同一IP地址的數據包中是否有不同的MAC地址,如果是則判定用戶共享上網。破解的辦法是把每台機的MAC地址改為一樣;修改的方法很多,如下:
(一)、瞞天過海
1.修改注冊表
幾乎所有的網卡驅動程序都可以被NdisReadNetworkAddress參數調用,以便從注冊表中讀取一個用戶指定的MAC地址。當驅動程序確定這個MAC地址是有效的,就會將這個MAC地址編程到硬體寄存器中,而忽略網卡固有的MAC地址。我們通過手工修改Windows的注冊表就可以達到目的。
在Winodws 98下運行Windows的注冊表編輯器,展開"HKEY_LOCAL_MACHINE\System\Current ControlSet\Services\Class\Net",會看到類似"0000"、"0001"、"0002"的子鍵。從"0000"子鍵開始點擊,依次查找子鍵下的"DriverDesc"鍵的內容,直到找到與我們查找的目標完全相同的網卡注冊表信息為止。
當找到正確的網卡後,點擊下拉式菜單"編輯/新建/字元串",串的名稱為"Networkaddress",在新建的"Networkaddress"串名稱上雙擊滑鼠就可以輸入數值了。輸入你想指定的新的MAC地址值。新的MAC地址應該是一個12位的十六進制數字或字母,其間沒有"-",類似"000000000000"的這樣的數值(注意,在Windows 98和Windows 2000/XP中具體鍵值的位置稍有不同,可通過查找功能來尋找)。
在"NetworkAddress"下繼續添加一個名為 "ParamDesc"的字串值,它將作為"NetworkAddress"項的描述,數值可以取為"MAC Address"。再把它的內容修改為你想設定的內容。如圖所示。這樣,我們就成功地修改了網卡的MAC地址,重新啟動計算機即可。
2.修改網卡屬性
大部分的網卡都可以通過在控制面板中修改網卡屬性來更改其MAC地址,在"設備管理器中",右鍵點擊需要修改MAC地址的網卡圖標,並選擇"屬性/高級"選項卡。在"屬性"區,就可以看到一個稱作"Network Address"或其他相類似名字的的項目,點擊它,在右側"值"的下方,輸入要指定的MAC地址值。要連續輸入12個十六進制數字或字母,不要在其間輸入"-"。重新啟動系統後設置就會生效了。
(二)、釜底抽薪
假如用戶使用的是RealTek公司的RTL8139A/B/C/D系列晶元的網卡,有一種更簡單的方法修改MAC地址。RealTek公司設計的PG8139軟體可以直接修改RTL8139系列網卡的MAC地址,甚至可以讓每次啟動後網卡的MAC地址都不相同。具體操作如下:
把pg8139.zip解壓縮到一個文件夾下,以8139C晶元為例,用記事本打開該目錄下的8139c.cfg文件,修改8139c.cfg文件的第一行,將"NodeID"(網卡號)後改為所需要的新值,建議初始值為"00 E0 4C 00 00 01",修改時注意每兩位之間至少要留一個空格。
保存後再進入MS-DOS方式(注意,要在純DOS模式下),在DOS提示符後輸入"pg8139 /pci 8139c.cfg"後再按回車鍵,此時系統如果提示"Programming EEPROM is successful"則說明更改成功。PG8139程序每成功運行一次,在相應的8139c.cfg文件中,系統會自動將"NodeID"的值加1,也就是說,第一次運行時給當前工作站網卡分配的MAC地址為"00 E0 4C 00 00 01",第二次運行時,系統會自動分配為"00 E0 4C 00 00 02",第三次運行時,會自動為"00 E0 4C 00 00 03"......,依此類推,就可以批量地修改網卡的MAC地址,不再需要重復修改8139c.cfg文件了。
如果用戶的網卡是RTL8139其他版本的晶元,只要找到相應的.cfg文件修改就行了。
另外,還有一種極端的辦法,通過燒錄網卡的EEPROM來達到克隆MAC地址的目的。但這樣做風險很大,而且操作復雜,即使是有經驗的用戶也難免在操作中出現錯誤,不推薦進行這種操作。
(三)、巧借東風
如果是Windows 2000/XP的用戶,則可以使用免費MAC地址修改軟體SMAC。運行SMAC後,窗口中的列表框列出計算機上正處於工作狀態的網卡。選定要修改的網卡後,在列表框下方的六個輸入框中輸入新的MAC地址後,點擊右側的"Update MAC(修改MAC地址)",即可完成MAC地址的修改。
修改MAC地址的工具有很多,但大多數都只適用於Windows 2000/XP,推薦用"超級兔子魔法設置",因為不但簡單易用,而且在Windows 9x系統中使用同樣有效。
修改完成後,要使設置生效,一般的辦法是重新啟動系統。還有一種簡單的辦法不需要重新啟動系統,在"設備管理器"中,選定網路適配器圖標,點擊滑鼠右鍵,選擇"禁用"(請注意操作後,狀態欄是否已顯示為"禁用")。然後再右鍵單擊選定的網路適配器,在右鍵菜單中選擇"啟用"。這樣就能使修改後的設置生效。
二、通過SNMP(簡單網路管理協議)來發現多機共享上網。
有些路由器和ADSL貓內置SNMP服務,通過相應的工具是可以查看用戶有沒有共享的,下面是一張網友提供的通過相應工具查看一個ADSL MODEM中連接用戶數的效果圖,其中可以很清楚地看到共享的用戶數
要想知道自己的路由器或大貓是否開放了SNMP服務,隨意找一個掃描軟體(ipscan、superscan......)掃描一下,如果開放了161埠的就是內置有SNMP服務,解決的辦法是把SNMP用?61埠禁止就行了。
使用路由器或打開ADSL貓的路由模式共享上網的朋友可以進入管理界面有關閉SNMP選項的關掉它。如果貓的管理界面無關閉SNMP選項的只好買一個沒有SNMP服務的路由器,例如TP-LINK TL-R400,放到adsl moden和hub中間,在該路由器中再做一個NAT服務,這樣進到ADSL貓中的就是一個地址,這樣就解決了共享上網。
三、監測並發的埠數,並發埠多於設定數判定為共享。
這是一個令人哭笑不得的設定,「網路尖兵」不停掃描用戶打開的埠數,多於設定值的就判斷是共享,有時連按幾次F5鍵它是認為是共享,連單用戶上網也受到了影響,這個就沒法破解了(除非你把網路尖兵黑了),俺這里的解決辦法是裝成無辜的用戶到ISP的客服電話大罵,並聲明搞不好就換ISP,一會兒網路就正常了;
四、「網路尖兵」還使用了未知的方法從共享的計算機中探測到共享的信息,目前解決的辦法是所有共享的客戶機均要安裝防火牆,把安全的級別設為最高,把IP配置規則裡面所有的允許別人訪問本機規則統統不要,允許PING本機不要,防止ICMP,IGMP攻擊也要勾選。如果是WINXP,要打開網卡的網路防火牆。 採取以上破解的辦法後,在自己的區域網不能看到本機,而且WINXP打開網卡的網路防火牆後,在QQ不能傳送文件,網速有所減慢,但總算又可以共享了。(有些地區可行)
=============
還有一篇太長了,有圖解:
http://blog.tom.com/yazu335/article/618.html
❿ 如何破解聯通封路由
封路由其實多半是記錄了用戶最初使用陪寬早的電腦的mac地址解決辦法是撥號的路由巧氏器要克隆原來連接時用的那台電腦的mac地址。用蘆雀最初連接時的電腦在路由器里設置:1.網頁打開 192.168.1.1 或 192.168.0.1 輸入用戶名密碼(未改均為admin)2.在網路參數設置項下面有一個 mac地址克隆 克隆即可 重啟路由之後就沒有問題了還有一種封路由就是樓上回答的那樣 檢測是用數據包跟蹤的 多一道交換機 他就傻了 大學里比較常見這類封 相當可恨