新聞中心

EEPW首頁 > 模擬技術(shù) > 設(shè)計(jì)應(yīng)用 > 局域網(wǎng)內(nèi)用戶限制和反限制技巧

局域網(wǎng)內(nèi)用戶限制和反限制技巧

作者: 時(shí)間:2012-05-16 來源:網(wǎng)絡(luò) 收藏

可能現(xiàn)在對(duì)上網(wǎng)用戶比較多,比如不能上一些網(wǎng)站,不能玩某些游戲,不能上MSN,端口等等,一般就是通過代理服務(wù)器上的軟件進(jìn)行,如現(xiàn)在談的最多的ISA Server 2004,或者是通過硬件防火墻進(jìn)行過濾。

  下面談?wù)勅绾瓮黄葡拗疲枰窒拗魄闆r進(jìn)行說明:

  一、單純的限制某些網(wǎng)站,不能訪問,網(wǎng)絡(luò)游戲(比如聯(lián)眾)不能玩,這類限制一般是限制了欲訪問的IP地址。

  對(duì)于這類限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的?,F(xiàn)在網(wǎng)上找HTTP代理還是很容易的,一抓一大把。在IE里加了HTTP代理就可以輕松訪問目的網(wǎng)站了。

  二、限制了某些協(xié)議,如不能FTP了等情況,還有就是限制了一些網(wǎng)絡(luò)游戲的服務(wù)器端IP地址,而這些游戲又不支持普通HTTP代理。

  這種情況可以用SOCKS代理,配合Sockscap32軟件,把軟件加到SOCKSCAP32里,通過SOCKS代理訪問。一般的程序都可以突破限制。對(duì)于有些游戲,可以考慮Permeo Security Driver 這個(gè)軟件。如果連SOCKS也限制了,那可以用socks2http了,不會(huì)連HTTP也限制了吧。

  三、基于包過濾的限制,或者禁止了一些關(guān)鍵字。這類限制就比較強(qiáng)了,一般是通過代理服務(wù)器或者硬件防火墻做的過濾。比如:通過ISA Server 2004禁止MSN ,做了包過濾。這類限制比較難突破,普通的代理是無法突破限制的。

  這類限制因?yàn)樽隽税^濾,能過濾出關(guān)鍵字來,所以要使用加密代理,也就是說中間走的HTTP或者SOCKS代理的數(shù)據(jù)流經(jīng)過加密,比如跳板,SSSO, FLAT等,只要代理加密了就可以突破了, 用這些軟件再配合Sockscap32,MSN就可以上了。 這類限制就不起作用了。

  四、基于端口的限制,限制了某些端口,最極端的情況是限制的只有80端口可以訪問,也就只能看看網(wǎng)頁,連OUTLOOK收信,F(xiàn)TP都限制了。當(dāng)然對(duì)于限制幾個(gè)特殊端口,突破原理一樣。

  這種限制可以通過以下辦法突破:

  1、找普通HTTP80端口的代理,12.34.56.78:80,象這樣的,配合socks2http,把HTTP代理裝換成SOCKS代理,然后再配合SocksCap32,就很容易突破了。這類突破辦法中間走的代理未加密。通通通軟件也有這個(gè)功能。

  2、用類似FLAT軟件,配合SocksCap32,不過所做的FLAT代理最好也是80端口,當(dāng)然不是80端口也沒關(guān)系,因?yàn)镕LAT還支持再通過普通的HTTP代理訪問,不是80端口,就需要再加一個(gè)80端口的HTTP 代理。這類突破辦法中間走的代理加密,網(wǎng)管不知道中間所走的數(shù)據(jù)是什么。代理跳板也可以做到,不過代理仍然要80端口的。對(duì)于單純是80端口限制,還可以用一些端口轉(zhuǎn)換的技術(shù)突破限制。

  五、以上一些限制綜合的,比如有限制IP的,也有限制關(guān)鍵字,比如封MSN,還有限制端口的情況。

  一般用第四種情況的第二個(gè)辦法就可以完全突破限制。只要還允許上網(wǎng),呵呵,所有的限制都可以突破。

  六、還有一種情況就是你根本就不能上網(wǎng),沒給你上網(wǎng)的權(quán)限或者IP,或者做IP與MAC地址綁定了。

  兩個(gè)辦法:


上一頁 1 2 下一頁

關(guān)鍵詞: 局域網(wǎng) 限制 反限制

評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉