局域網(wǎng)內(nèi)用戶限制和反限制技巧
可能現(xiàn)在對(duì)局域網(wǎng)上網(wǎng)用戶限制比較多,比如不能上一些網(wǎng)站,不能玩某些游戲,不能上MSN,端口限制等等,一般就是通過代理服務(wù)器上的軟件進(jìn)行限制,如現(xiàn)在談的最多的ISA Server 2004,或者是通過硬件防火墻進(jìn)行過濾。
下面談?wù)勅绾瓮黄葡拗疲枰窒拗魄闆r進(jìn)行說明:
一、單純的限制某些網(wǎng)站,不能訪問,網(wǎng)絡(luò)游戲(比如聯(lián)眾)不能玩,這類限制一般是限制了欲訪問的IP地址。
對(duì)于這類限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的?,F(xiàn)在網(wǎng)上找HTTP代理還是很容易的,一抓一大把。在IE里加了HTTP代理就可以輕松訪問目的網(wǎng)站了。
二、限制了某些協(xié)議,如不能FTP了等情況,還有就是限制了一些網(wǎng)絡(luò)游戲的服務(wù)器端IP地址,而這些游戲又不支持普通HTTP代理。
這種情況可以用SOCKS代理,配合Sockscap32軟件,把軟件加到SOCKSCAP32里,通過SOCKS代理訪問。一般的程序都可以突破限制。對(duì)于有些游戲,可以考慮Permeo Security Driver 這個(gè)軟件。如果連SOCKS也限制了,那可以用socks2http了,不會(huì)連HTTP也限制了吧。
三、基于包過濾的限制,或者禁止了一些關(guān)鍵字。這類限制就比較強(qiáng)了,一般是通過代理服務(wù)器或者硬件防火墻做的過濾。比如:通過ISA Server 2004禁止MSN ,做了包過濾。這類限制比較難突破,普通的代理是無法突破限制的。
這類限制因?yàn)樽隽税^濾,能過濾出關(guān)鍵字來,所以要使用加密代理,也就是說中間走的HTTP或者SOCKS代理的數(shù)據(jù)流經(jīng)過加密,比如跳板,SSSO, FLAT等,只要代理加密了就可以突破了, 用這些軟件再配合Sockscap32,MSN就可以上了。 這類限制就不起作用了。
四、基于端口的限制,限制了某些端口,最極端的情況是限制的只有80端口可以訪問,也就只能看看網(wǎng)頁,連OUTLOOK收信,F(xiàn)TP都限制了。當(dāng)然對(duì)于限制幾個(gè)特殊端口,突破原理一樣。
這種限制可以通過以下辦法突破:
1、找普通HTTP80端口的代理,12.34.56.78:80,象這樣的,配合socks2http,把HTTP代理裝換成SOCKS代理,然后再配合SocksCap32,就很容易突破了。這類突破辦法中間走的代理未加密。通通通軟件也有這個(gè)功能。
2、用類似FLAT軟件,配合SocksCap32,不過所做的FLAT代理最好也是80端口,當(dāng)然不是80端口也沒關(guān)系,因?yàn)镕LAT還支持再通過普通的HTTP代理訪問,不是80端口,就需要再加一個(gè)80端口的HTTP 代理。這類突破辦法中間走的代理加密,網(wǎng)管不知道中間所走的數(shù)據(jù)是什么。代理跳板也可以做到,不過代理仍然要80端口的。對(duì)于單純是80端口限制,還可以用一些端口轉(zhuǎn)換的技術(shù)突破限制。
五、以上一些限制綜合的,比如有限制IP的,也有限制關(guān)鍵字,比如封MSN,還有限制端口的情況。
一般用第四種情況的第二個(gè)辦法就可以完全突破限制。只要還允許上網(wǎng),呵呵,所有的限制都可以突破。
六、還有一種情況就是你根本就不能上網(wǎng),沒給你上網(wǎng)的權(quán)限或者IP,或者做IP與MAC地址綁定了。
兩個(gè)辦法:
評(píng)論