會有樓主這個問題,肯定是業者有裝設分析工具,比如說連MSN,你有10部電腦要連MSN,至少有10個session連到MSN server,這種分析器,應該有能力分析大家常用的service,沒加密的服務,也就是可以看到service level的表頭資訊,如果不是一般的服務救用session來判斷,所以很容易判斷出後面有多台機器
可以利用這個特性可以分析出你後面有很多電腦然後加以阻擋,如果你後面只有一台,就算使用double NAT大概也沒有問題,或者你不同電腦使用不同服務對方應該也分析不出來
至於skype為何可以用?那是因為skype的連線是加密的,他沒法分析所以可以用
你可以測試一下,找一個https的網站應該也可以用
從小弟的工作經驗中
Skype本身在登入時似乎沒有先進行DNS查詢
而是直接向Skype Server IP address 要求登入
這是與MSN之間很大的差異
如果是從DNS Server來封鎖
是有可能造成Skype可使用,而其他服務無法使用
我想樓主可以朝這方面去了解
例如:
ping dns.hinet.net
ping 168.95.1.1
這兩者是否都無法ping到,或是ping IP是可行的
當然,您多試幾個非DNS Server IP會比較理想
以免廠商將幾個主要的DNS Server也一併封鎖了
若真是我所推論的結果,那麼再來想辦法 (例如: 更換網卡DNS Server)
http://caf677.pixnet.net/blog
mop_cznyx wrote:
沒用的,ISP會分析...PS:NAT對于這些東西早就毫無用處了(恕刪)
查了一下大陸方面的文章
搜尋到這篇有關於大陸ISP使用網路尖兵來封鎖用的的文章
NAT無效論,我想倒還沒到這麼嚴重
至於網路尖兵也僅是盡可能的去判斷是否為共享
問題在他的方法有可能誤判,所以有時會被無辜斷網
看了作者提到重複按瀏覽器F5,可能就被斷網來看
其中一種判斷法應該是從該IP某時間內連線發起數量來判斷
有用NAT的話,應該會有這種特徵沒錯
在作者的實驗中,利用Proxy Server似乎可以解決ISP的封鎖問題
但是缺點是,連網速度就變得較慢
我想這也呼應了我所提到連線發起速率的判斷手法
共享神盾據說是有效的
但是我看了一下,共享神盾似乎是安裝為Windows driver?
如果是這樣,也許他也能控制連線發起的速率
有空研究的話,我可以看看
另一個比較有根據的應該是透過SNMP來查詢是否有在使用NAT
不過如果是這樣,這也太離譜了,大家記得檢查自己的UDP port 161有無開啟
其他的方法我覺得都有可能誤判
PS. 封包內容會顯示路由下所帶的計算機數量? 這應該是不會的, 不過應該可以透過封包的統計分析來"推論"
http://caf677.pixnet.net/blog




























































































