找回密码
 3秒快速注册
查看: 2041|回复: 0

[潮流数码] 近期广州电信封杀路由器原理及对策

[复制链接]
发表于 2008-1-4 19:51 | 显示全部楼层 |阅读模式
整个过程是:你发出http请求,电信随机伪造一个数据包欺骗你的机器121.32.136.231就是你要访问的机器,然后发出一个数据包,终止你的机器与目的服务器的连接,接着你的机器在121.32.136.231上执行一段代码(base64编码),电信从中可以获取你的用户名、屏幕分辨率等资料,可以检查条件,符合某条件转到某个页面(广州电信ADSL会转到http://121.32.136.231/notice/notice.htm),符合另外一条件就将客户的请求发送到目的服务器重新建立正常的连接。
详细的过程可参考:http://www.csna.cn/viewthread.php?tid=3330
这跟以前让你免费看广告的原理差不多,不过以前没这么损,就是个弹出窗口,现在你打开的网页有大概三成会被欺骗到这台服务器检查cookie,若一段时间内一个IP存在多个cookie,那么就是你一机多拖,这个机制有时正常单机拨号的都会被杀,转向那个“中国电信温馨提示……”的页面,因为你刚上去的IP有可能是人家刚刚断下来的。
解决方法么,我提出以下几种方法:
一、如果你有极高的水平,可以把121.32.136.231这个服务器黑掉,可以搞瘫痪,也可以拿来查找梅森质数。搞瘫痪以后呢,广州用户就有大部分时间上网反应会很慢,这样10000号就会骂声淹没查找梅森质数的话,若不小心给你找到了,奖金有不少
二、对于一般朋友,可以用防火墙禁止121.32.136.231这个IP跟你机器的TCP通讯,最好是能让121.32.136.231发出握手信息后一直等……人多的时候,这服务器就挂掉了,有点像拒绝服务攻击,不过这是电信的服务器自作孽,不可活。然后呢……打10000号
三、如果你没有防火墙,那也不要紧,运行gpedit.msc,打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导.在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器.进入“筛选器属性”对话框,首先看到的是寻址,源地址选“一个特定的IP地址”,在IP地址中填写121.32.136.231,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“从此端口”下的文本框中输入“80”(也可以选择从任意端口,因为在上面的列表当中有个IP是到90端口的),然后在“到此端口”下的文本框中输入“80”(也可以选择到任意端口),点击“确定”按钮,这样就添加了一个屏蔽该IP的筛选器,它可以防止该IP的指定端口连上你的电脑的端口.
顺便说一下,二、三两种方法,有时打开网页会变成空白,刷新一下就好。
还有一种方法,不知道行不行,就是在路由器后面所有的机器的Internet选项-隐私-站点-拒绝121.32.136.231。
请朋友们把实验结果公开一下,欢迎提出批评意见及改进方法
此帖出自:http://softbbs.pconline.com.cn
您需要登录后才可以回帖 登录 | 3秒快速注册

本版积分规则

QQ|手机版|简版|小黑屋|九零巴士-全心全意,只为九零 ( 滇ICP备12002555号-9 )

GMT+8, 2026-5-14 01:10 , Processed in 0.026751 second(s), 17 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表