這幾天老有人問題這方面的問題,說是某個地區(qū)電信開始限制他們共享上網(wǎng)。開始在網(wǎng)上搜資料,發(fā)現(xiàn)原來電信部門在服務端用了一個叫:“網(wǎng)絡塵兵”的軟件來限制用戶不能共享上網(wǎng)的。 具體在網(wǎng)上搜到一些相關的資料,但是卻沒找到關于網(wǎng)絡塵兵的任何資料,看來這應該是電信內部的事情吧,不知道被什么人給說出來了,不過說出來也好,讓我們廣大的上網(wǎng)用戶也好來破解它的限制。要不然都不知道他們用什么軟件怎么破解呀,知已知彼,才能百戰(zhàn)不怠嘛。 關于這個“網(wǎng)絡塵兵”它限制用戶上網(wǎng)是這么實現(xiàn)的: 第一: 檢查同一IP地址的數(shù)據(jù)包中是否有不同的MAC地址,如果是則判定用戶共享上網(wǎng)。其實它就是對同一個IP進行不斷的掃描,如果發(fā)現(xiàn)出出了兩個MAC地址,則被認為是共享上網(wǎng),就會馬上斷你的網(wǎng)。 知道了這個原理,哈哈,當然對于這種問題最好解決了,直接更改MAC地址就OK了,把想要共享上網(wǎng)的機器的MAC地址都改一樣就OK了。當然有人剛才問,機器的網(wǎng)卡MAC地址不是全球都是唯一的么?這里面當然不是真正的從硬件方面來修改了,只是在注冊里面修改下來欺騙“網(wǎng)絡塵兵”對機器的掃描罷了。 幾乎所有的網(wǎng)卡驅動程序都可以被NdisReadNetworkAddress參數(shù)調用,以便從注冊表中讀取一個用戶指定的MAC地址。當驅動程序確定這個MAC地址是有效的,就會將這個MAC地址編程到硬件寄存器中,而忽略網(wǎng)卡固有的MAC地址。我們通過手工修改Windows的注冊表就可以達到目的。 在操作系統(tǒng)下運行Windows的注冊表編輯器,展開"HKEY_LOCAL_MACHINE\System\Current ControlSet\Services\Class\Net",會看到類似"0000"、"0001"、"0002"的子鍵。從"0000"子鍵開始點擊,依次查找子鍵下的"DriverDesc"鍵的內容,直到找到與我們查找的目標完全相同的網(wǎng)卡注冊表信息為止。 當找到正確的網(wǎng)卡后,點擊下拉式菜單"編輯/新建/字符串",串的名稱為"Networkaddress",在新建的"Networkaddress"串名稱上雙擊鼠標就可以輸入數(shù)值了。輸入你想指定的新的MAC地址值。新的MAC地址應該是一個12位的十六進制數(shù)字或字母,其間沒有"-",類似"000000000000"的這樣的數(shù)值(注意,在Windows 98和Windows 2000/XP中具體鍵值的位置稍有不同,可通過查找功能來尋找)。 在 "NetworkAddress"下繼續(xù)添加一個名為 "ParamDesc"的字串值,它將作為"NetworkAddress"項的描述,數(shù)值可以取為"MAC Address"。再把它的內容修改為你想設定的內容。如圖所示。這樣,我們就成功地修改了網(wǎng)卡的MAC地址,重新啟動計算機即可。 第二:通過SNMP(簡單網(wǎng)絡管理協(xié)議)來發(fā)現(xiàn)多機共享上網(wǎng) 為什么通過SNMP會發(fā)現(xiàn)多臺機器共享上網(wǎng)呢??呵呵,只要你學過或者看過"SNMP——簡單網(wǎng)絡管理協(xié)議"你就會知道這是什么原因了。至于破解方法當然簡單了。它既然是用到SNMP肯定它會不時的測試這個IP里面有沒有開啟SNMP了,如果發(fā)現(xiàn)就被認為是共享上網(wǎng)了,所以我們現(xiàn)在就是關閉這個SNMP就可以了,它相應的端口號是:161,當然這兒有會有人問我了,怎么發(fā)現(xiàn)這個端口是開的哪。我說你就是笨,學這個這也不知道哪,隨便找個掃描軟件來掃下不就知道了。笨豬一頭,哈哈 使用路由器或打開ADSL貓的路由模式共享上網(wǎng)的朋友可以進入管理界面有關閉SNMP選項的關掉它。如果貓的管理界面無關閉SNMP選項的只好買一個沒有SNMP服務的路由器,例如TP-LINK TL-R400,放到adsl moden和hub中間,在該路由器中再做一個NAT服務,這樣進到ADSL貓中的就是一個地址,這樣就解決了共享上網(wǎng)。 第三:、監(jiān)測并發(fā)的端口數(shù),并發(fā)端口多于設定數(shù)判定為共享。 這是一個令人哭笑不得的設定,“網(wǎng)絡尖兵”不停掃描用戶打開的端口數(shù),多于設定值的就判斷是共享,有時連按幾次F5鍵它是認為是共享,連單用戶上網(wǎng)也受到了影響,這個就沒法破解了(除非你把網(wǎng)絡尖兵黑了),俺這里的解決辦法是裝成無辜的用戶到ISP的客服電話大罵,并聲明搞不好就換ISP,一會兒網(wǎng)絡就正常了; 四、“網(wǎng)絡尖兵”還使用了未知的方法從共享的計算機中探測到共享的信息,目前解決的辦法是所有共享的客戶機均要安裝防火墻,把安全的級別設為最高,因條件有限,只試用了幾種防火墻,發(fā)覺金山網(wǎng)鏢V(http://www.gz-pet.com/Soft_Show.asp?SoftID=10)有用,把IP配置規(guī)則里面所有的允許別人訪問本機規(guī)則統(tǒng)統(tǒng)不要,允許PING本機不要,防止ICMP,IGMP攻擊也要勾選。如果是WINXP,要打開網(wǎng)卡的網(wǎng)絡防火墻。
采取以上破解的辦法后,在自己的局域網(wǎng)不能看到本機,而且WINXP打開網(wǎng)卡的網(wǎng)絡防火墻后,在QQ不能傳送文件,網(wǎng)速有所減慢,但總算又可以共享了,如果有好的辦法,也請大家告知。 第五:哈哈,這個就是開啟你路由或者貓里面的防火墻功能了。這樣可以擋電信的網(wǎng)絡塵兵來掃描你的機器,以免被發(fā)現(xiàn)是共享上網(wǎng)的。 不過還到是在網(wǎng)上看到一個方面,說是弄個集線器回來,再弄些網(wǎng)線回來自己在接口上做文章,那也太麻煩啦,不過真要是被電信逼到那種程度,為了上我們可愛的因特網(wǎng),什么事都能做的出來啊… 共享上網(wǎng)中的主機安裝WIN2000服務器版,然后禁掉161端口或在防火墻上禁掉161的端口。 破解電信“網(wǎng)絡尖兵”,繼續(xù)多機共享上網(wǎng) 現(xiàn)在許多家庭都不止一臺電腦,但最近電信在各地紛紛使用“網(wǎng)絡尖兵”檢測多機共享上網(wǎng),被檢測到的賬號可能會被停用,為了對付這野蠻的行為(用滿流量是我們的權利!),通過試驗,得出幾個方法,在這里公開讓大家試試。 “網(wǎng)絡尖兵”使通過檢測SNMP(簡單網(wǎng)絡管理協(xié)議)的服務端口來判斷到底有幾臺機子上網(wǎng),所以即便使用IP路由器也沒用。不過,想要對付網(wǎng)絡尖兵也有辦法: 1、使用二次代理,做兩個代理服務器串連。 2、在adsl moden中關閉SNMP協(xié)議,但是電信提供的adsl moden的管理界面里,是找不到關閉SNMP服務的地方的; 3、加一個ADSL路由器,放到adsl moden和hub中間,在該路由器中再做一個NAT服務,這樣進到ADSL貓中的就是一個地址,這樣就解決了共享上網(wǎng)。注意在路由器中要關閉SNMP協(xié)議。 4、用WIN共享的主機安裝WIN2000服務器版,然后禁掉161端口或在防火墻上禁掉161的端口,就可放心的上了。 5、使用OPERA這個瀏覽器。 方法二: 破解電信的“網(wǎng)絡尖兵” 最近有網(wǎng)友反映,當?shù)氐碾娦臝SP使用了一個叫“網(wǎng)絡尖兵”的設備來限制用戶共享上網(wǎng),給大家?guī)砹嗽S多不便。 小弟總結網(wǎng)上各高手的心血,總結出破解“網(wǎng)絡尖兵”的辦法。公布如下,希望對大家有幫助。 “網(wǎng)絡尖兵”是采用多種方法探測用戶是否用共享方式上網(wǎng),從而進行限制,下面我分別進行破解: 一、檢查同一IP地址的數(shù)據(jù)包中是否有不同的MAC地址,如果是則判定用戶共享上網(wǎng)。破解的辦法是把每臺機的MAC地址改為一樣;修改的方法很多,如下: 。ㄒ唬、瞞天過海 1.修改注冊表 幾乎所有的網(wǎng)卡驅動程序都可以被NdisReadNetworkAddress參數(shù)調用,以便從注冊表中讀取一個用戶指定的MAC地址。當驅動程序確定這個MAC地址是有效的,就會將這個MAC地址編程到硬件寄存器中,而忽略網(wǎng)卡固有的MAC地址。我們通過手工修改Windows的注冊表就可以達到目的。 在Winodws 98下運行Windows的注冊表編輯器,展開"HKEY_LOCAL_MACHINE\System\Current ControlSet\Services\Class\Net",會看到類似"0000"、"0001"、"0002"的子鍵。從"0000"子鍵開始點擊,依次查找子鍵下的"DriverDesc"鍵的內容,直到找到與我們查找的目標完全相同的網(wǎng)卡注冊表信息為止。 當找到正確的網(wǎng)卡后,點擊下拉式菜單"編輯/新建/字符串",串的名稱為"Networkaddress",在新建的"Networkaddress"串名稱上雙擊鼠標就可以輸入數(shù)值了。輸入你想指定的新的MAC地址值。新的MAC地址應該是一個12位的十六進制數(shù)字或字母,其間沒有"-",類似"000000000000"的這樣的數(shù)值(注意,在Windows 98和Windows 2000/XP中具體鍵值的位置稍有不同,可通過查找功能來尋找)。 在"NetworkAddress"下繼續(xù)添加一個名為 "ParamDesc"的字串值,它將作為"NetworkAddress"項的描述,數(shù)值可以取為"MAC Address"。再把它的內容修改為你想設定的內容。如圖所示。這樣,我們就成功地修改了網(wǎng)卡的MAC地址,重新啟動計算機即可。
2.修改網(wǎng)卡屬性 大部分的網(wǎng)卡都可以通過在控制面板中修改網(wǎng)卡屬性來更改其MAC地址,在"設備管理器中",右鍵點擊需要修改MAC地址的網(wǎng)卡圖標,并選擇"屬性/高級"選項卡。在"屬性"區(qū),就可以看到一個稱作"Network Address"或其他相類似名字的的項目,點擊它,在右側"值"的下方,輸入要指定的MAC地址值。要連續(xù)輸入12個十六進制數(shù)字或字母,不要在其間輸入"-"。重新啟動系統(tǒng)后設置就會生效了。 。ǘ、釜底抽薪 假如用戶使用的是RealTek公司的RTL8139A/B/C/D系列芯片的網(wǎng)卡,有一種更簡單的方法修改MAC地址。RealTek公司設計的PG8139軟件可以直接修改RTL8139系列網(wǎng)卡的MAC地址,甚至可以讓每次啟動后網(wǎng)卡的MAC地址都不相同。具體操作如下: 把pg8139.zip解壓縮到一個文件夾下,以8139C芯片為例,用記事本打開該目錄下的8139c.cfg文件,修改8139c.cfg文件的第一行,將"NodeID"(網(wǎng)卡號)后改為所需要的新值,建議初始值為"00 E0 4C 00 00 01",修改時注意每兩位之間至少要留一個空格。 保存后再進入MS-DOS方式(注意,要在純DOS模式下),在DOS提示符后輸入"pg8139 /pci 8139c.cfg"后再按回車鍵,此時系統(tǒng)如果提示"Programming EEPROM is successful"則說明更改成功。PG8139程序每成功運行一次,在相應的8139c.cfg文件中,系統(tǒng)會自動將"NodeID"的值加1,也就是說,第一次運行時給當前工作站網(wǎng)卡分配的MAC地址為"00 E0 4C 00 00 01",第二次運行時,系統(tǒng)會自動分配為"00 E0 4C 00 00 02",第三次運行時,會自動為"00 E0 4C 00 00 03"......,依此類推,就可以批量地修改網(wǎng)卡的MAC地址,不再需要重復修改8139c.cfg文件了。 如果用戶的網(wǎng)卡是RTL8139其他版本的芯片,只要找到相應的.cfg文件修改就行了。 另外,還有一種極端的辦法,通過燒錄網(wǎng)卡的EEPROM來達到克隆MAC地址的目的。但這樣做風險很大,而且操作復雜,即使是有經(jīng)驗的用戶也難免在操作中出現(xiàn)錯誤,不推薦進行這種操作。 (三)、巧借東風 如果是Windows 2000/XP的用戶,則可以使用免費MAC地址修改軟件SMAC。運行SMAC后,窗口中的列表框列出計算機上正處于工作狀態(tài)的網(wǎng)卡。選定要修改的網(wǎng)卡后,在列表框下方的六個輸入框中輸入新的MAC地址后,點擊右側的"Update MAC(修改MAC地址)",即可完成MAC地址的修改。 修改MAC地址的工具有很多,但大多數(shù)都只適用于Windows 2000/XP,推薦用"超級兔子魔法設置",因為不但簡單易用,而且在Windows 9x系統(tǒng)中使用同樣有效。 修改完成后,要使設置生效,一般的辦法是重新啟動系統(tǒng)。還有一種簡單的辦法不需要重新啟動系統(tǒng),在"設備管理器"中,選定網(wǎng)絡適配器圖標,點擊鼠標右鍵,選擇"禁用"(請注意操作后,狀態(tài)欄是否已顯示為"禁用")。然后再右鍵單擊選定的網(wǎng)絡適配器,在右鍵菜單中選擇"啟用"。這樣就能使修改后的設置生效。 二、通過SNMP(簡單網(wǎng)絡管理協(xié)議)來發(fā)現(xiàn)多機共享上網(wǎng)。 有些路由器和ADSL貓內置SNMP服務,通過相應的工具是可以查看用戶有沒有共享的,下面是一張網(wǎng)友提供的通過相應工具查看一個ADSL MODEM中連接用戶數(shù)的效果圖,其中可以很清楚地看到共享的用戶數(shù) 要想知道自己的路由器或大貓是否開放了SNMP服務,隨意找一個掃描軟件(ipscan、superscan......)掃描一下,如果開放了161端口的就是內置有SNMP服務,解決的辦法是把SNMP用?61端口禁止就行了。 使用路由器或打開ADSL貓的路由模式共享上網(wǎng)的朋友可以進入管理界面有關閉SNMP選項的關掉它。如果貓的管理界面無關閉SNMP選項的只好買一個沒有SNMP服務的路由器,例如TP-LINK TL-R400,放到adsl moden和hub中間,在該路由器中再做一個NAT服務,這樣進到ADSL貓中的就是一個地址,這樣就解決了共享上網(wǎng)。
三、監(jiān)測并發(fā)的端口數(shù),并發(fā)端口多于設定數(shù)判定為共享。 這是一個令人哭笑不得的設定,“網(wǎng)絡尖兵”不停掃描用戶打開的端口數(shù),多于設定值的就判斷是共享,有時連按幾次F5鍵它是認為是共享,連單用戶上網(wǎng)也受到了影響,這個就沒法破解了(除非你把網(wǎng)絡尖兵黑了),俺這里的解決辦法是裝成無辜的用戶到ISP的客服電話大罵,并聲明搞不好就換ISP,一會兒網(wǎng)絡就正常了; 四、“網(wǎng)絡尖兵”還使用了未知的方法從共享的計算機中探測到共享的信息,目前解決的辦法是所有共享的客戶機均要安裝防火墻,把安全的級別設為最高,把IP配置規(guī)則里面所有的允許別人訪問本機規(guī)則統(tǒng)統(tǒng)不要,允許PING本機不要,防止ICMP,IGMP攻擊也要勾選。如果是WINXP,要打開網(wǎng)卡的網(wǎng)絡防火墻。 采取以上破解的辦法后,在自己的局域網(wǎng)不能看到本機,而且WINXP打開網(wǎng)卡的網(wǎng)絡防火墻后,在QQ不能傳送文件,網(wǎng)速有所減慢,但總算又可以共享了。 破解電信“網(wǎng)絡尖兵”限制共享上網(wǎng)的簡單有效的方法 1.修改網(wǎng)卡的MAC地址:先下載并安裝一個“超級兔子魔法設置”,然后啟動它后點第二項(打造屬于自己的系統(tǒng)),再點左面的“網(wǎng)絡”,再點右上的“網(wǎng)卡地址”,再點中間的箭頭符號,選擇自己上網(wǎng)的那塊網(wǎng)卡(如果有多塊網(wǎng)卡才選擇,如果是只有一塊網(wǎng)卡就不必選擇了),在下面輸入自己想改的網(wǎng)卡地址即可。注意了:所有共享上網(wǎng)的電腦必須要改為一樣的網(wǎng)卡地址!切記!此法對多數(shù)網(wǎng)卡有效。 2.每臺公享上網(wǎng)的電腦安裝卡巴斯機的防火墻,都把級別調到最高。完成后就可以了。
編輯:北京信誠IT保姆IT外包部 http:// www.fouzheng.cn www.xcit.com.cn
|