中国电信adsl共享限制破解方法合集

来源:百度文库 编辑:神马文学网 时间:2024/04/28 17:43:33
作者:Yaya 
中国电信adsl共享限制破解方法,路由器共享克星(网络尖兵)破解
    近期[07年11月15日左右],中国电信很多家庭ADSL用户在上网冲浪,突然发现打开所有网页都显示"因该宽带共享用户过多...请与10000联系.".随着电脑与网络的普及,上网冲浪日渐成为了普通电脑用户日常生活的一部分,特别是在大中城市更是如此。目前在我国最常见的上网方式是电信提供的ADSL接入,所以“宽带”成为了中国网民最时髦的话题。 
---------------------------------------------------------------------------------------------------
    以下方法是在网上收集的,可能不是对所有人都有效,但有网友测试成功.毕竟电信封路由不可能只使用一种一尘不变技术.
共享神盾 破解版 
1、采用每台电脑安装“共享神盾”的办法:使用最近版本,启动时就让它自己动运行.
该办法比较麻烦,万一有电脑忘记运行神盾,破解将失效。
2、采用主机代理的方法:
1)、宽带路由器拨号上网。
2)、使用一台电脑做主机安装代理(如CCPROXY)软件,并正确运行“共享神盾”最新版本。
3)、其他电脑经过主机代理上网。为了方便使用,可以每台电脑安装 e-border 3.51。
4)、该办法不会因为局域网电脑因忘记运行“共享神盾”而被电信发现机器数量。缺点是需要有一台电脑做代理主机(还要有一定高的配置,因为“神盾”要使用一些CPU)。但总算可以多台电脑共享上网了。
3、采用Coyote的方法:
1)、例如:通过iptables对HTTP协议进行内容过滤,发现头部有HTTP_VIA什么的就Drop掉。 
2)、在coyote中试试加入这个命令:
iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-inc 1
这个命令只是更改了TTL的值,将进入router的包的TTL值增加了1,所以从路由出来的数据包的TTL值会同进入前一样.
或者使用命令:
iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 129
这样从router出来的包的TTL值全部都统一为128了。其中eth0为你的内网卡。经测试以上命令都可以正常工作的.
4、使用TP-LINK、D-LINK等厂商已经开始制作主机伪装功能的宽带路由器.
    另外:100%突破TCP80(也就是看网页)的办法
   防火墙中过滤掉“Location: ”,218.66.241换成具体电信弹出的网页IP前3位。100%可以打开任何网页,并且不再弹出信息。
    成功原理分析:
    (1)、因为监控设备没有断开TCP80的连接(其他端口一发数据就会断开)。
    (2)、因为监控设备在HTTP数据前,自己增加了一个数据包实现网页的转向,后面的数据都可以正常发给用户。
5.先说最简单的网络尖兵的监测范围:
NetSniper 的主要功能阻止非法用户盗用宽带网络资源
● 精确控制每个IP/MAC上的用户数
● 检测并封堵非法代理服务器(Proxy)
● 检测封堵非法网络地址转换器(NAT)
● 阻止非法用户盗用合法用户的MAC地址上网
● 提供详细检测日志供网管分析
● 检测网络中存在的黑网吧
    今天在研究路由器时发现,可以设置让某一个mac地址的计算机通过,其它的mac地址可以禁止通过路由器。于是大胆设想,如果再设置一个代理服务器,让路由器通过代理服务器的mac地址,别的计算机不允许通过,这样连到internet上不就只有一台机器了吗,其它的计算机通过代理服务器重新封装数据包,网络尖兵肯定检测不到!马上动手设置!
   (1)、找到了尘封以久的代理服务器软件ccproxy (自从用上路由器后,把它打入箱底),安装设置,启用http sock ftp 等代理服务,设置端口。
   (2)、进入路由器,设置mac地址过滤,输入代理服务器mac地址,启用!
   (3)、设置客户机。将iE连接设置为代理服务器连接。通知各办公室上网,果然不出我之所料,所有的机器都同时上网了!呵呵,真高兴啊!在路由器中检测,只有代理服务器中的一台机器出现在上网列表中!总结一下我的设置方法!
    网络连接,adsl 接入路由器的wan口,交换机接lan口 ,
    路由器地址:*.*.*.254 
      代理服务器地址:*.*.*.215                     
      网关*.*.*.254                    
      dns 202.99.8.1
      各办公室机计算机 *.*.*.192-249
      大家可以试一试,这样做提高了网络的安全性,路由器可以起到一级屏障,代理服务器为二级屏障。
    缺点:上网速度较原先nat方式有所减慢,上网的客户端软件需要置。但代理服务器最大好处是软件可以设置上网权限,限制带宽,如果你是网管,呵呵,你美去吧!
    另注:如果没有路由器,真接用代理服务器不知行不行,大家可以试试!
---------------------------------------------------------------------------------------------------
但最近一段时间在ADSL上网时遇到了怪现象。比如广州、深圳的网民在上网时,网页自动跳出了电信通知。大致内容如下:“根据《互联网保护条例》和公安局相关文件规定,未在相关部门申请互联网经营许可登记的私人性质用户,不得采用共享技术下挂多台电脑上网并向他人提供互联网接入服务。经我局核查,贵用户使用的ADSL采用1+N技术下挂4台以上电脑共享上网……” 
“为保证网络质量稳定、维护中国电信用户的合法权益,请您接到通知后重新进行业务登记,并按相关规定套入相应的资费类别。逾期不来办理的,中国电信将不保证其上网质量并保留依法追究相关法律责任的权利……” 
接到这种通知的网友大多是,几个人同时在使用一个ADSL帐号上网。在深圳电信主页并未看到相关说明;在打深圳10000电话咨询后,工作人员说明,不提倡家庭用户装局域网,如果有必要的话,不能超过3台。看来中国电信深圳方面开始严格控制个人用户共享上网,并为此找到了相应的检验手段。 
接到通知的用户感到奇怪的是,自己和他人一起共享上网怎么会被ISP发现了呢?原本正常交费上网的用户,在和自己亲朋好友组建局域网络共用线路后,突然接到了网络服务商发来的通知,他们感到了意外和不满。一时间相关的讨论在不少论坛热烈展开。 
而以中国电信为代表的网络服务商态度相当坚决。一条宽带线路只允许一台计算机上网;原来没有强调规定的地区,也开始向新增用户提出了要求。光有纸面上的规定是不够的,如何准确监控网络用户成为了关键。据了解,网络接入服务商大多开始使用名为NetSniper的网络设备,其中文名称是“网络尖兵”。 
对于普通用户来说,这是一个比较陌生的名字。“网络尖兵”究竟是何方神圣,他又是如何为网络服务商“看守”线路呢?我们做了相应的调查。
第 2 页 网络尖兵,何方神圣 
其实NetSniper网络尖兵并不神秘。他是一套由上海某网络系统公司在数年前开始推出的一套维护管理系统。 
网络尖兵整体分为三部分:网络尖兵控制器、网络配置管理器和日志管理器。 
其中硬件设备—网络尖兵控制器已经发展为I和II两种型号。I适用于检测和控制私拉专线;II适用于检测和控制共享上网和盗用MAC地址上网。 
网络配置管理器用于配置和管理网络尖兵控制器的相关参数。日志管理器用于接收和处理网络尖兵控制器发送的日志信息。    
外观图 

控制界面 

在线路上安置标准机架式的网络尖兵硬件后,网络服务商与管理者可以进行相当全面的设置。 
网络尖兵基于TCP/IP环境,它可以自动检测出网络中未经允许架设的代理服务器或路由器,阻止盗用他人MAC地址的行为,并对这些代理服务器的IP包以及流向此类路由器的IP包进行自动拦截。 
最终可以有效避免用户逃费或私自运营的情况,网络服务商将拥有一个可管理的宽带网。正是基于此,所以各地的网络服务商开始陆续启用了网络尖兵。
第 3 页 监控原理,尚未公开 
深得服务商青睐的网络尖兵到底是通过什么方式监视用户呢?共享上网又是如何被发现的呢?网络上展开了对网络尖兵的讨论。 
因为涉及到商业利益,所以设备供应商与网络服务商都没有公开网络尖兵的工作原理。 普通网民能了解到的信息都来自于非官方的互联网。 
ADSL共享上网一般是通过路由NAT方式,经过路由转换后访问外网的内网计算机的IP地址都变成了192.168.0.1,而且MAC地址也转换成了ADSL Modem的MAC地址。直接在ADSL出口检查NAT转换后的数据包是很难全面监控的。 
网络尖兵通过类似superscan之类的工具软件对ADSL猫进行扫描,发现开着161端口的PC数量。因为161端口是SNMP(简单网络管理协议)的服务端口,当其数量多于网络服务商设定数判定为共享。 
还有人认为网络尖兵在使用了未知的方法从共享的计算机中探测到共享的信息,当判断为共享上网也会报警。在发现非法用户时,NetSniper可以发出特定的控制包,使非法用户处于“离线”状态。 
网络爆发,攻防大战 
虽然对其工作原理是众说纷纭,但网友对网络尖兵大多持抵制态度,虽然厂商宣称,作为一种检测设备,网络尖兵以数据接收为主,不发送数据,所以对带宽占用量几乎为零。但还是有不少人在网上抢着批评网络尖兵的弊端。 
罪状一: 
最大的罪状自然是限制了网络自由,不能让用户与他人共享上网。如果你长期和亲朋好友、邻居一起组网共用ADSL线路,会被网络服务商发现并警告。 
罪状二: 
其不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响。 
罪状三: 
其不停扫描影响网速,造成浏览网页经常要刷新几次;但某些网页比较复杂,要调用几个服务器文件时它也当你是共享,部分页面不能正常显示。 
第 4 页 破解方案 
  既然已经成了网民的眼中钉,网络上自然少不了人要研究如何打败网络尖兵,冲破封锁。 
破解一: 
将所有共享的客户机均要安装防火墙,把安全的级别设为最高。把IP配置规则里面所有的允许别人访问本机规则统统取消。如果使用WinXP,也可以直接打开网卡设置中的防火墙。 
破解二: 
在ADSL Moden中关闭SNMP协议;如果无法修改这种协议,只好换一个能更改设置的猫。 
破解三: 
共享上网中的主机安装WIN2000服务器版,然后禁掉161端口或在防火墙上禁掉161的端口。 
方法还有很多,在网上还有不少的网友在继续热烈讨论这个问题。道高一尺,魔高一丈,可以说一场针对网络尖兵的网上攻防战已经悄然展开。
第 5 页 矛盾重重,履霜坚冰
网络尖兵对服务商来说是忠于职守了,但在网民看来却仿佛成了心头上的“坚冰”。 
有网民认为网络服务商虽然规定用户不得利用ADSL线路向第三方提供接入服务。 但随着家庭宽带的普及,所谓的“第三方”概念已经变得模糊不清了。难道一家中还不能拥有两台以上的上网电脑?同时通过路由共享ADSL就成违规? 
还有用户称,ADSL带宽都是一样,用了路由也还是原来的速度,为什么要禁止共享呢?自己购买的服务,难道还不能充分利用吗? 
而网络服务商的态度也很坚决。他们表示,如果不对上网用户做必要的监视控制,不仅会出现“共享上网”问题,而且还会出现“私拉专线”、“盗用MAC地址”等状况。 
用户如果利用这些手段上网,在实质上是逃避了网络付费,侵犯了服务商利益,造成后者业务收入流失,无法及时回收投资。 
其实问题并不简单,个人帐号共享上网失控,最严重的可能是出现非法网吧、私人网络出租屋的违规经营形式。而这正是政府有关部门明令禁止的。可以说服务商强硬的态度得到了政府必然的支持。 
我们注意到,网络尖兵越来越多地在中国各地出现,不仅在深圳如此,在山东淄博、湖北仙桃、河北东方大学城、江西、新疆、青海西宁、广西梧州等地电信部门也采取了行动。 
由此可见南方的中国电信、北方的网通都在动手。目前虽然包括北京在内的部分区域还没有受到影响,但按照现有的发展趋势,未来可能所有地区的ADSL用户都将面对无情的网络尖兵。家庭共享上网也许将成为历史。 
私人ADSL只允许一人独享,你能接受吗?
---------------------------------------------------------------------------------------------------
第 6 页 破解办法
   经过高手们不懈的努力,现在已经能破解“网络尖兵”。要注意把“网络尖兵”和最近受病毒攻击事件相区别,受病毒攻击时ADSL MODEM一般要重启才能用,而受“网络尖兵”影响的等上几分钟就可以继续上网了,而且打开一个网页要经常刷新好几次才能打得开。经过研究发现它是采用多种方法探测用户是否用共享方式上网,从而进行限制,下面我分别进行破解:
   一、检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。破解的办法是把每台机的MAC地址改为一样;修改的方法很多,这里就不再详述了,自己用GOOGLE搜索关键字“修改MAC地址”吧。
    二、通过SNMP(简单网络管理协议)来发现多机共享上网。有些路由器和ADSL猫内置SNMP服务,通过相应的工具是可以查看用户有没有共享的。要想知道自己的路由器或大猫是否开放了SNMP服务,随意找一个扫描软件(ipscan、superscan......)扫描一下,如果开放了161端口的就是内置有SNMP服务,解决的办法是把SNMP用的161端口禁止就行了。
使用路由器或打开ADSL猫的路由模式共享上网的朋友可以进入管理界面有关闭SNMP选项的关掉它。如果猫的管理界面无关闭SNMP选项的只好买一个没有SNMP服务的路由器,例如TP-LINK TL-R400,放到adsl moden和hub中间,在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。 
    三、监测并发的端口数,并发端口多于设定数判定为共享。
这是一个令人哭笑不得的设定,“网络尖兵”不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响,这个就没法破解了(除非你把网络尖兵黑了),俺这里的解决办法是装成无辜的用户到ISP的客服电话大骂,并声明搞不好就换ISP,一会儿网络就正常了;
    四、“网络尖兵”还使用了未知的方法从共享的计算机中探测到共享的信息,目前解决的办法是所有共享的客户机均要安装防火墙,把安全的级别设为最高,因条件有限,只试用了几种防火墙,发觉金山网镖V有用,把IP配置规则里面所有的允许别人访问本机规则统统不要,允许PING本机不要,防止ICMP,IGMP攻击也要勾选。如果是WINXP,要打开网卡的网络防火墙。 
     采取以上破解的办法后,在自己的局域网不能看到本机,而且WINXP打开网卡的网络防火墙后,在QQ不能传送文件,网速有所减慢,但总算又可以共享了,如果有好的办法,也请大家告知。 
     总的来说,“网络尖兵”还是一个不成熟的产品,主要是他对单用户上网也产生影响,浏览网页经常要刷新几次,有的网页比较复杂,要调用几个服务器文件时它也当你是共享,造成网页部分不能显示。并且由于“网络尖兵”不停扫描用户端口占用带宽,导致网速变慢,我这儿ISP用了之后用户意见很大,客服电话几乎给打爆,现在ISP只敢在晚上偷偷开一两小时Re:电信用的是网络尖兵侦测MAC地址解决方法 
---------------------------------------------------------------------------------------------------
7.其他解决方案
    (1),把两台机器的mac地址改为一样,因为分析原理就是察看mac的,出现多个mac,就判断你多台机器使用了那么我们就把机器的机器的mac地址改为一样.
      (2)。破解电信“网络尖兵”,继续多机共享上网现在许多家庭都不止一台电脑,但最近电信在各地纷纷使用“网络尖兵”检测多机共享上网,被检测到的账号可能会被停用,为了对付这野蛮的行为(用满流量是我们的权利!),通过试验,得出几个方法,在这里公开让大家试试。“网络尖兵”使通过检测SNMP(简单网络管理协议)的服务端口来判断到底有几台机子上网,所以即便使用IP路由器也没用。不过,想要对付网络尖兵也有办法:
      1》、使用二次代理,做两个代理服务器串连。
      2》、在adsl moden中关闭SNMP协议,但是电信提供的adsl moden的管理界面里是找不到关闭SNMP服务的地方的;
      3》、加一个ADSL路由器,例如TP-LINK TL-R400,放到adsl moden和hub中间,在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。注意在路由器中要关闭SNMP协议。
      4》、用WIN共享的主机安装WIN2000服务器版,然后禁掉161端口或在防火墙上禁掉161的端口,就可放心的上了。
      最后一招:网通、铁通、联通……谁没用“网络尖兵”就用谁!哈哈……
    (3).解决的方法就是屏蔽SNMP协议猫中没有任何关闭SNMP协议的地方,可以换一个能关闭该协议的猫。
    (4)。修改配置文件,可以将配置转换成一个文件,用二进制编辑工具修改默认密码,然后再加载到猫中,这只是一种思路,没有试过。
    (5).买一个ADSL路由器,例如TP-LINK TL-R400,放到如图三所示的地方,在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。注意在路由器中要关闭SNMP协议。
    (6).如果要共享上网的话,装一个“ADSL共享快车”的软件,只要在每台机上都安装一下就可以共享上网,不用路由器,不用MODEN开路由,未经测试,等岳阳限制路由后我再试试!
    (7).ShareAssistant(共享助手),通过这个软件可以实现路由共享上网,软件路由并不是使用modem自带的路由,不怕网络尖兵的扫描和攻击,有效改变断流和断线的问题。。。。ShareAssistant(共享助手)和普通主机加代理软件共享上网的区别:
普通主机加代理软件拔号上网,很容易受到主机的配置限制,速度方面会变得慢很多,很可能会出现一部分只有主机能打网的网站,客户机打不开,而且主机要一直开,要是多台主机共享上网,就更麻烦。。。。。ShareAssistant(共享助手),具有多主机共享上网,主机只是负责拔号,然后就形成了虚拟主机,但拔号的那台机不能关,关了就掉线了。。。。,设置也比较简单,安装ShareAssistant(共享助手)后,里面有设置提示,只要设好本机的IP和DNS,网关不用设,软件具有自动获取网关功能,能显示出是否有人做了主机,要是没,自己拔号也OK。。。。
下载地址
破解补丁
 
---------------------------------------------------------------------------------------------------
8.使用[共享卫士]主机拨号方式共享上网设置
共享卫士V25 2.08.02版 
一、原来使用路由器自动拨号方式的用户要更改网络连接方式:
目前,比较常见的是使用路由器自动拨号,下挂多台计算机上网是宽带用户共享的主要方式,连接方式为:WAN口连着ADSL猫,计算机分别连在LAN口上。
    但是使用共享卫士,需要对这种连接方式进行更改:将原来连在WAN口上的数据线连接到LAN口中的接口上,计算机也接在LAN口上,WAN口闲置不要使用。这样,将路由器自动拨号方式更改为主机拨号方式。如果你另有交换机或集线器,可以不用路由器,直接把ADSL猫或入户的小区宽带网线连接到交换机或集线器上。
二、原来用计算机拨号,使用其他代理软件或Windows共享(路由)方式的用户不改变连接方式
    每台计算机配置不同的IP地址, 建议IP地址设置:
主机:IP--192.168.200.2,掩码--255.255.255.0,网关--192.168.200.1,DNS--填写本地电信或网通分配的DNS地址。
分机:IP--192.168.200.X(X=3到254),掩码--255.255.255.0,网关--192.168.200.1,DNS--填写本地电信或网通分配的DNS地址。
以下是主机和分机配置IP地址步骤:
右击桌面网上邻居—属性,右击本地连接—属性,在下拉框中选择“Internet协议(TCP/IP)”,点击下面的“属性”—“使用下面的IP 地址”,填入。
DNS最好使用当地运营商提供的,如果不知道,可以试试网通:202.106.0.20;218.56.57.58;电信:219.150.32.132;202.101.224.68
三、主机上建立宽带拨号连接:
在安装共享卫士的计算机(主机)上建立宽带拨号连接:
Windows XP/2003系统:右击桌面网上邻居图标—属性,选择 “网络任务”中的“创建一个新的连接”进入拨号建立向导。
步骤: “连接到Internet”—“手动设置我的连接”—“用要求用户名和密码的宽带连接来连接”—ADSL拨号(ISP名称)—输入你的宽带帐号和密码—勾选“在桌面添加快捷方式”,点“完成”。拨号连接建立完毕。
Windows 2000系统:请参阅:
四、共享卫士的共享上网设置:
主机计算机重新启动后,双击桌面共享卫士图标,可以打开共享卫士管理设置界面,默认的用户名和密码都是:admin。
共享上网设置:进入共享上网设置界面后,点击“设置向导”进入设置:选择拨号模式,下一步:
    
在拨号接口中找到刚刚建立的拨号连接“ADSL拨号”,在下面填入帐号和密码,下一步。
设置虚拟网关:为了避免和其他内网设备的地址冲突,建议使用192.168.200.1,如下图:
    
本地网卡接口选择本地连接,(如果你有多个网口,本地连接是连接到路由器LAN口或交换机的那个网口)下一步:
    
此时要你的选择连接模式,包月用户建议选择“自动连接”,计时用户可以使用手动和按需连接,下一步完成设置。注意:按需连接和手动连接不支持主机自动切换。
以上所有设置结束后, 点击共享卫士界面右上角的启动/停止按钮,重新启动卫士,此时所有的计算机都能够上网。
五、如果主分机上网不正常,请检查:
1)检查共享卫士首页左下角的日志记录,正确启动卫士后,日志应该有如下记录:
   应包含启动虚拟网关,网内分机IP地址上线等内容。
2)检查上网控制---流量统计,分机正常上网后,流量统计应实时显示主机和分机的流量状态变化:
  
3)如果分机无法正常上网,请再次检查IP设置和网络状态,例如,可通过PING等方式来检测。
4)主机要将以下服务停止并设成手动或禁用 :
方法:右击“我的电脑”—“管理”—“服务和应用程序”—“服务”,找到上面这个服务,右击—属性,更改相应的选项。