[問題] 請教用router來共用一組IP的設定

沒用的,ISP會分析數據包,看數據包之前的差異來分析路由下究竟有多少臺電腦,除非使用共享神盾等軟件來對數據包偽裝,否則通過路由發送出去的數據包照樣會顯示出路由下的計算機數目,


PS:NAT對于這些東西早就毫無用處了
Double NAT在傳統的網路上是沒有問題的,那個國外的網站根本沒寫什麼,只說會有問題,我認為那個撰文者對網路行為也是一知半解,隨便寫寫,不要以為用英文寫就都是對的

會有樓主這個問題,肯定是業者有裝設分析工具,比如說連MSN,你有10部電腦要連MSN,至少有10個session連到MSN server,這種分析器,應該有能力分析大家常用的service,沒加密的服務,也就是可以看到service level的表頭資訊,如果不是一般的服務救用session來判斷,所以很容易判斷出後面有多台機器

可以利用這個特性可以分析出你後面有很多電腦然後加以阻擋,如果你後面只有一台,就算使用double NAT大概也沒有問題,或者你不同電腦使用不同服務對方應該也分析不出來

至於skype為何可以用?那是因為skype的連線是加密的,他沒法分析所以可以用

你可以測試一下,找一個https的網站應該也可以用


stish wrote:
Double NAT...(恕刪)


同意stish大大的說法

nat的記錄是在對外的那台router 上,不管幾台透過這個ip出去,對外面看起來都只有一個ip而已
這也是nat 為什麼對網路安全多少有點幫助的原因

多層nat一般也常應用在企業內部,所以問題不應該是在所謂的多層nat上

所以stish大說的,以session來限制上網人數是比較可能的

拙見
Tequila Wu wrote:
同意stish大大的...(恕刪)


關於是用怎麼樣的方式來阻擋我router底下的device連線,還需要更多的實驗來驗證看看...
因為我家目前就2台NB,像剛剛說的msn最多就2個帳號。照這樣看,如果這個寬頻只允許
一台PC上線,理應其中一個msn能連線,當然這只是一個推測...照上面那個推測,相信應
該很多服務應該是斷斷續續,極度不穩定,而不是完全不能工作才比較合理吧...


xiaoshen wrote:
關於是用怎麼樣的方式...(恕刪)


不過蠻好奇的...

這間ISP真的..有夠給他糟糕的!!!
阿胖技研,專研資訊相關技術!
這間不是ISP吧,充其量是2房東
他是提供大樓網路共用的服務,你整個大樓裝一個寬頻,大家共用,那他要賺什麼?
當然要一抬一台的賺

不然你請管委會裝一個ADSL,整棟share也行

不過這有管理的問題,所已有業者找到這種服務利基去營利

收費比你一家千一條ADSL便宜,又比你整棟自己搞頻寬分享貴
stish wrote:
這間不是ISP吧,充其量是2房東
他是提供大樓網路共用的服務,你整個大樓裝一個寬頻,大家共用,那他要賺什麼?
當然要一抬一台的賺

不然你請管委會裝一個ADSL,整棟share也行

不過這有管理的問題,所已有業者找到這種服務利基去營利

收費比你一家千一條ADSL便宜,又比你整棟自己搞頻寬分享貴...(恕刪)



哈哈... ISP...服務提供者... 以用戶端來看是啦... 整體看來... 就叫2房東喔!!!
阿胖技研,專研資訊相關技術!
封鎖的手段可能在DNS Proxy/Server上面

從小弟的工作經驗中
Skype本身在登入時似乎沒有先進行DNS查詢
而是直接向Skype Server IP address 要求登入
這是與MSN之間很大的差異

如果是從DNS Server來封鎖
是有可能造成Skype可使用,而其他服務無法使用
我想樓主可以朝這方面去了解
例如:
ping dns.hinet.net
ping 168.95.1.1
這兩者是否都無法ping到,或是ping IP是可行的

當然,您多試幾個非DNS Server IP會比較理想
以免廠商將幾個主要的DNS Server也一併封鎖了
若真是我所推論的結果,那麼再來想辦法 (例如: 更換網卡DNS Server)



http://caf677.pixnet.net/blog
mop_cznyx wrote:
沒用的,ISP會分析...PS:NAT對于這些東西早就毫無用處了(恕刪)


查了一下大陸方面的文章
搜尋到這篇有關於大陸ISP使用網路尖兵來封鎖用的的文章

NAT無效論,我想倒還沒到這麼嚴重
至於網路尖兵也僅是盡可能的去判斷是否為共享
問題在他的方法有可能誤判,所以有時會被無辜斷網
看了作者提到重複按瀏覽器F5,可能就被斷網來看
其中一種判斷法應該是從該IP某時間內連線發起數量來判斷
有用NAT的話,應該會有這種特徵沒錯
在作者的實驗中,利用Proxy Server似乎可以解決ISP的封鎖問題
但是缺點是,連網速度就變得較慢
我想這也呼應了我所提到連線發起速率的判斷手法

共享神盾據說是有效的
但是我看了一下,共享神盾似乎是安裝為Windows driver?
如果是這樣,也許他也能控制連線發起的速率
有空研究的話,我可以看看

另一個比較有根據的應該是透過SNMP來查詢是否有在使用NAT
不過如果是這樣,這也太離譜了,大家記得檢查自己的UDP port 161有無開啟
其他的方法我覺得都有可能誤判

PS. 封包內容會顯示路由下所帶的計算機數量? 這應該是不會的, 不過應該可以透過封包的統計分析來"推論"
http://caf677.pixnet.net/blog
caf677 wrote:
封鎖的手段可能在DN...(恕刪)

不可能在proxy or DNS上做手腳一點意義也沒有
重點是再如合偵測網路有共享,proxy / DNS 要怎麼偵測?
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!