Netexpert FAQ 网络分析专家学习建议入口 @netexpert成员申请指南
netexpert积分规则的说明 Netis招贤纳士(2008年11月22日更新)
发新话题
打印

请教关于网通ISP安全

请教关于网通ISP安全

请问某人使用网通PPPOE拨号上网,截获对方获得的IP及获取该IP的时间端,请问能否根据这些信息,在网通的RADIUS服务器中查出对方的帐号信息或门牌号?还有,这些日志网通会保留多久?谢谢!

TOP

这个问题得问网通的人员才知道了~

TOP

根据公安局的要求是60天
本帖最近评分记录
  • jingshne 威望 +5 精彩回复帮助其他会员 2007-3-2 12:58

TOP

我们这里要求是六个月,而且不是再radius保存,有专门地logs服务器保存这些。

[ 本帖最后由 cqq111 于 2007-3-6 21:46 编辑 ]
本帖最近评分记录
  • jingshne 威望 +5 精彩回复帮助其他会员 2007-3-9 08:55

TOP

radius服务器保存3年以上都没有问题,保存的信息很简单,宽带用户名 使用过那些IP地址 时间,公安局根据ip地址到网通查,网通根据IP地址查那些宽带用户名使用过,就能找到你家具体地址,所以搞破坏千万要用代理。

[ 本帖最后由 lizhijunjs 于 2007-3-8 10:42 编辑 ]
本帖最近评分记录
  • jingshne 威望 +5 精彩回复帮助其他会员 2007-3-9 08:56

TOP

我们这边的电信是保留上网清单6个月,这要看各省的radius来定的。通过上网帐号再反查用户姓名、地址、身份证号、联系电话等等,做坏事的要小心哦
本帖最近评分记录
  • jingshne 威望 +5 精彩回复帮助其他会员 2007-3-9 08:57

TOP

我补充一点:
如果PPPOE是采用的PAP认证,则你已经获取对方拨号的帐号,密码。假如在ISP端没有做MAC绑定之类的保护措施,那么理论上你可以使用这个帐号,密码拨号上网。但这样做是否妥当还需三思。
如果是CHAP认证,因为认证密码采用密码+挑战码MD5加密,并且帐号也可能经过加密。所以,简单的想通过抓包盗取帐号,密码不可行。
本帖最近评分记录
  • jingshne 威望 +8 精彩回复帮助其他会员 2007-3-9 08:56

TOP

上回俺们这发现一起DDOS攻击源,时间才过一个多星期吧(如果俺没有记错的话),就查不到当时是谁在使用了~~

TOP

发新话题
版块跳转