西西河

主题:【原创】怎样在复杂情况下突破中国电讯的网络尖兵? -- 山寺桃花

共:💬32 🌺26 新:
分页树展主题 · 全看首页 上页
/ 3
下页 末页
    • 家园 NAPT和MAC地址无关。 你要把路由器的防火墙设到最高。

      还要把FTP端口关掉。 把路由器的防火墙设到禁止一切ICMP。 这样做, 网络尖兵可能就发现不了你。

      还有要把IP的路由option也关掉。DNS也要关掉。总之把防火墙设到最高是没错的。

      对付网络尖兵的最大连接数限制,需要把web browser的Http版本设到1。1。 我不知道怎么做。

      基本上,你只用少数几台机器, 它还是拿你没办法。

    • 家园 LZ的想法十分有趣,关注:)

      我用的是天邑ADSL MODEM,有路由功能,在NAT设置中有MAC欺骗一项,可以直接设定任意MAC地址。

    • 家园 理论上你可以共用同一个MAC。

      所有的机器都用同一个MAC和外界通讯。 这个MAC是软件路由器的MAC。

      软件路由器和内网计算机的通讯用真实的MAC。软件路由器里有很多种办法分发INCOMING帧。

      如果国内电讯如此贪婪和顽固, 那到是个生意机会。 象cisco这样的大公司是不会生产这些小产品的。

      • 家园 目光敏锐

        如果国内电讯如此贪婪和顽固, 那到是个生意机会

        现在国内真有这样的路由器卖了, 不过贵一点。是通过关闭SNMP来阻止网络尖兵的。

        nat 得事还请赐教。在局域网里再装一台路由器的事, 兄台试过吗?

        • 家园 这个SNMP是管不了的。

          地址翻译, 可以做到外面一点也看不出来。 我想应该有公开的软件。

          局域网内装路由器,我没试过, 但是用软件加linux干过路由器和防火墙, 并不复杂。

          不过, 就算地址翻译,外面一点也看不出来。 电讯如果做的绝, 还是可以猜出来并掐断的,具体办法我就不说了。

          如果电讯一意孤行,道高魔高, 那这个生意就可以长期做下去。 好玩!

分页树展主题 · 全看首页 上页
/ 3
下页 末页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河