Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
 23 12
发新话题
打印

电信网页访问监控原理分析!

本主题由 Vader 于 2008-5-9 23:56 下沉

电信网页访问监控原理分析!

[转帖]电信网页访问监控原理分析!



近段时间,一个在电信上班的朋友经常说,他们有办法知道一个NAT网关内部的电脑主机数,而且能够记录里面任何人的上网记录,听得我是心痒痒的,可问他方法,他又死活不说,郁闷。今天比较闲,脑袋里又想起了这事,想来想去,认为电信很可能采用欺骗客户端的方法,让客户端的信息首先发到监控主机,然后再发到目标服务器。
为证实推断是否合理,抱着试试的心态,立即在自己的机器上做了以下实验,步骤如下:
1.打开机器上的科来网络分析系统。
2.添加一个图1所示的过滤器,为的是只捕获我的机器(192.168.0.88)和网关(00: D0:41:26:3F:9E)以及外网的数据通讯,即不捕获我与内部网之间的通讯。
附件: 您所在的用户组无法下载或查看附件
本帖最近评分记录
  • chenshowq 威望 +5 您的发言很有意义 希望你再有好东西 2006-8-12 23:18

TOP

哈哈好东西怎么没人顶啊
今天居然是沙发
顶了

TOP

好!
楼主用的科来网络分析系统,是免费版么?
站的更高,尿的更远。
走自己的路,让别人打车去吧。

TOP

是技术交流版,有些限制。

TOP

先下载下来,研究一下……

TOP

hehe,不错的东西,能不能再详细点

TOP

如果楼主再多弄点例子的话,那将是我们最大的希望
中 国 电 信 集 团
http://www.chinatelecom.com.cn

TOP

很经典啊,是不是可以把220.167.29.102 看成一个透明代理呢?220.167.29.102 监视主机怎么知道 客户将要向服务器coalsoft.com发送请求呢?
谢谢 你的文章
sniffer is finding out the truth!

TOP

科来技术交流版哪里有下的?可以免费使用吗?

好东东,先下了再消化!

TOP

楼主,你一定很想扁下你的电信朋友吗

TOP

这样就可以看出多台主机共享吗?要是我同时访问多个网站呢。。。就认为是不同主机在运行????

TOP

这就是近来说的电信使用的网络尖兵软件吧。

TOP

从原理上分析。

TOP

认真看了楼主的pdf,编辑的不错,辛苦了!

尽管楼主是成都人,科来公司是成都的,而本文的分析工具和访问的网站也都是科来的,但还是对楼主的观察力和分析力很佩服,这里只是想对里边的一些小细节提个疑问:

1,由于220.167.29.102这个地址是访问colasoft.com返回的,除了电信伪造外,也有可能真的是此网站发过来的,意图是统计一些访问数据,所以楼主是否有查看此网站的源代码,看看是否有指向220.167.29.102:5001这一内容呢?不过现在查已经没意义了,因为此网站有可能早已了代码.

2,想要证明是不是电信的伪造包,以楼主的分析能力,肯定会考虑特殊和普通因素,也就是访问多个常见的大网站,如果都有220.167.29.102:5001出现,那就很能说明问题了,如果楼主的确测试过多个网站,那么这个很有力的证据楼主忘了在文中提出来.

3,楼主文中提到,访问主机会向220.167.29.102:5001发送包括username=adsl拨号用名等内容的资料,而楼主又提到自己不是拨号用户而是通过内部NAT上的网,那么楼主能否说说对这个"adsl拨号用名"的内容是否眼熟?

4,楼主提到这就是电信获悉内网用户数的原理,可是在假设电信真的发欺骗包的前提下,如果内网不同用户同时访问某网站,电信如何通过获取的adsl用户名和其他一些有限信息来判断用户数呢?

TOP

dingdingding

TOP

这个实验得做做。
我用Omnipeek测试一下。

TOP

ssl站点的有没有试着抓过包?

TOP

学习中...

TOP

顶顶顶顶顶顶顶顶顶顶顶顶

TOP

文中提到,访问主机会向220.167.29.102:5001发送包括username=adsl拨号用名等内容的资料

我不大明白为什么我本机的程序(IE)会对这个数据包会主动提供这些信息?

TOP

 23 12
发新话题
版块跳转