小区端口满了怎么办_小区端口扫描

hacker|
211

*** 端口是什么意思?

*** 端口号是什么

可以这样说:端口便是计算机与外部通信的途径,没有它,计算机便又聋又哑。

在 *** 技术中,端口(Port)有好几种意思。集线器、交换机、路由 器的端口指的是连接其他 *** 设备的接口,如RJ-45端口、Serial端口等。我们 这里所指的端口不是指物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。

那么TCP/IP协议中的端口指的是什么呢?如果把IP地址比作一间房子 ,端口就是出入这间房子的门。真正的房子只有几个门,但是一个IP地址的端口 可以有65536个之多!端口是通过端口号来标记的,端口号只有整数,范围是从0 到65535。

端口有什么用呢?我们知道,一台拥有IP地址的主机可以提供许多服务,比如Web服务、FTP服务、 *** TP服务等,这些服务完全可以通过1个IP地址来实现。那么,主机是怎样区分不同的 *** 服务呢?显然不能只靠IP地址,因为IP地址与 *** 服务的关系是一对多的关系。实际上是通过“IP地址+端口号”来区分不同的服务的。

需要注意的是,端口并不是一一对应的。比如你的电脑作为客户机访 问一台WWW服务器时,WWW服务器使用“80”端口与你的电脑通信,但你的电脑则 可能使用“3457”这样的端口,如图1所示。

图1

按对应的协议类型,端口有两种:TCP端口和UDP端口。由于TCP和UDP 两个协议是独立的,因此各自的端口号也相互独立,比如TCP有235端口,UDP也 可以有235端口,两者并不冲突。

端口是怎样分配的

与IP地址一样,端口号也不是随意使用的,而是按照一定的规定进行 分配。端口的分类标准有好几种,我们这里不做详细讲解,只介绍一下周知端口和动态端口。

1.周知端口(Well Known Ports)

周知端口是众所周知的端口号,范围从0到1023,其中80端口分配给W WW服务,21端口分配给FTP服务等。我们在IE的地址栏里输入一个网址的时候( 比如cce)是不必指定端口号的,因为在默认情况下WWW服务的端口 号是“80”。

*** 服务是可以使用其他端口号的,如果不是默认的端口号则应该在 地址栏上指定端口号, *** 是在地址后面加上冒号“:”(半角),再加上端口 号。比如使用“8080”作为WWW服务的端口,则需要在地址栏里输入“gonet8 gonet8:8080”。

但是有些系统协议使用固定的端口号,它是不能被改变的,比如139 端口专门用于NetBIOS与TCP/IP之间的通信,不能手动改变。

2.动态端口(Dynamic Ports)

动态端口的范围是从1024到65535。之所以称为动态端口,是因为它 一般不固定分配某种服务,而是动态分配。动态分配是指当一个系统进程或应用 程序进程需要 *** 通信时,它向主机申请一个端口,主机从可用的端口号中分配 一个供它使用。当这个进程关闭时,同时也就释放了所占用的端口号。...

宽带端口是什么

算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域的端口一般指 *** 中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。 按端口号可分为3大类: (1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。 (2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。 (3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。 一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。 8080端口 端口说明:8080胆口同80端口,是被用于WWW *** 服务的,可以实现网页浏览,经常在访问某个网站或使用 *** 服务器的时候,会加上“:8080”端口号,比如 cce:8080。 端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。 操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。 楼主说的端口辐射应该是端口映射吧 如果你是ADSL、CABLE MODEM或光纤等宽带接入用户,想在网吧或公司内部建一个游戏服务器或WEB服务器,并且能够让互联网上的用户访问你的服务器,那么你就会遇到端口映射问题。 通常情况下,路由器都有防火墙功能,互联网用户只能访问到你的路由器WAN口(接ADSL线口),而访问不到内部服务器。要想让外面用户访问到服务器,那么你就要在路由器上做一个转发设置,也就是端口映射设置,让用户的请求到了路由器后,并能够到达游戏服务器或WEB服务器。这就是端口映射。 目前,所有的宽带路由器都有端口映射功能,只是各个路由器厂商所取功能名称不一样,有的叫虚拟服务器,有的叫NAT设置。。。 端口映射设置很简单,例如要映射一台IP地址为192.168.1.254的WEB服务器,只需把服务器的IP地址192.168.1.254和TCP端口80填入到路由器的端口映射表中就OK了。

端口是什么意思?

端口分为3大类

1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常 这些端口的通讯明确表明了某种服 务的协议。例如:80端口实际上总是h++p通讯。

2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服 务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如: 许多系统处理动态端口从1024左右开始。

3) 动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。 理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也 有例外:SUN的RPC端口从32768开始。

本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。

记住:并不存在所谓 ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。

0 通常用于分析* 作系统。这一方*能够工作是因为在一些系统中“0”是无效端口,当你试 图使用一 种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为 0.0.0.0,设置ACK位并在以太网层广播。

1 tcpmux这显示有人在寻找SGIIrix机 器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris 机器在发布时含有几个缺省的无密码的帐户,如lp,guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox,

和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索 tcpmux 并利用这些帐户。

7Echo你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信 息。常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另 一个UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见 Chargen) 另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做 Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路 由。Harvest/squid cache将从3130端口发送UDPecho:“如果将cache的 source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。

11 sysstat这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动 了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或 帐户的程序。这与UNIX系统中“ps”命令的结果相似再说一遍:ICMP没有端口,ICMP port 11通常是ICMPtype=1119 chargen 这是一种仅仅发送字符的服务。UDP版本将 会在收到UDP包后回应含有垃圾字符的包。TCP连

接时,会发送含有垃圾字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS 攻击伪造两 个chargen服务器之间的UDP由于服务器企图回应两个服务器之间的无限 的往返数据通讯一个chargen和echo将导致服务器过载。同样fraggle DoS攻击向目标 地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过 载。

21 ftp最常见的攻击者用......

宽带端口绑定是什么意思

端口绑定,是指你的宽带账号绑定了你的网卡地址。换网卡或路由器导致端口绑定的网卡地址不同就上不了网,要清楚绑定后,才能上网。

现在你这情况就不要打10000报故障,要投诉,不要说自己用路由器了,绑端口的基本都不允许用路由器。就说自己两个电脑,一个台式,一个本。这个上完网换个另一个电脑就用上不了了,要求电信给你解决。一般电信就会把你的端口绑定给解除。

以太网端口是什么

就是i路由器、交换机等 *** 设备插网线的端口

一端口 *** 是什么?

在 *** 技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他 *** 设备的接口,如RJ-45端口、SC端口等等;二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。

请教: *** 端口中的 服务端口和监控端口分别是什么意思啊?谢谢!

服务端指的是客户电脑,监控端就是服务器控制中心

*** 端口管理中,监听是什么意思?和连接的区别?

端口监听,是指主机 *** 进程接受到IP数抚包后,察看其的目标端口是不是自己的端口号,如果是的话就接受该数据包进行处理。 和链接主要区别是,连接是已经建立数据传送机制了,而监听没有。

网线端口的绿灯和黄灯,各代表什么意思?

各网卡、各交换机等 *** 设备都不一样,一般来讲:绿灯分为亮或不亮(代表 *** 速度),黄灯分为闪烁或不闪烁(代表是否有数据收发)

绿灯:长亮 代表100M; 不亮 代表10M

黄灯:长亮 代表无数据收发; 闪烁 代表有数据收发

也有些千兆网卡的灯以颜 *** 分,不亮代表10M / 绿色代表100M / 黄色代表1000M,现在10M的 *** 基本看不到了,如果一个灯长亮,基本可以说明100M *** 或更高,而另一个灯时而闪烁,那代表有数据收发,具体要看具体 *** 设备。

宽带安装端口是什么意思。

就是运营商拉进你们小区的宽带端口,如果你们小区没有运伐商拉宽带进来,那就没法安装宽带。就相当于你们小区没有手机信号发射的话,你就没法打 ***

路由不断被端口扫描,导致频繁掉线,求解决方案!

选中 *** 邻居——》右键——》本地连接——》INTERNET协议(TCP/IP)——》属性——》高级——》选项——》TCP/IP筛选——》在“只允许”中填入除了137,138,139只外的端口。如果你在局域网中,会影响局域网的使用。

当然还有最方便的 *** :

选择一条天网的空规则,数据包方向选接收;对方IP地址选任何;协议TCP;本地端口139到139;对方端口0到0;标志位在SYN标志上打勾;动作拦截。

然后把这条规则勾上让它生效,保存即可。

如何获得本小区内幼儿园IP地址?

可以通过nmap端口扫描工具来进行扫描哪些IP地址和端口是开放状态(前提是本小区的幼儿园跟你是一个局域网的或者能手动指定外网IP地址段),但是扫描出一些IP和端口,目前也没法区分哪个IP地址是幼儿园的IP地址啊

X-SCAN扫描器的端口扫描结果在那儿?

在端口设置里有 结果一般已网页形式保存的 X-SCAN是扫描漏洞的 而且你是内网 公网上有没做路由映射?

小区宽带连接路由器后上网变慢 高分求助!

些地方电信和联通 特别针对 一线多机上网的情况

它们有很多 *** 鉴别对方是不是多机使用(即路由上网..)

一旦发现就让你上不了网

关于这个问题

有些地方是明确限制,有些地方不明确...

你冒充普通用户可以打 *** 问,可以修好,但是很快就会上不了网....要是被发现,明确规定的地方就很危险了...

所以这个不是解决的办法...

(下面很乱,我是看不起啊...)

引....

找了两个 *** ,希望对你有帮助.比较多, 希望你能看懂.我也是成都的,也用的路由,没什么问题.不过不是学校里啊!

*** 一

关于电信禁路由上网的破解 ***

ADSL共享上网有两种方式,一种是 *** ,一种是地址翻译(NAT),大家常说的路由方式其实就是NAT方式,其实路由和NAT的原理还是有区别的,这里不作讨论,现在的ADSL猫一般都有NAT的功能,用它本身的功能实现共享上网是比经济方便,本文主要讨论这种方式。

要想阻断一台以上的计算机上网必须能发现共享后边的机器是否多于一台,NAT的工作原理如图一所示,经过NAT转换后访问外网的内网的计算机的地址都变成了192.168.0.1而且MAC地址也转换成了ADSL的MAC地址,也就是说,从原理上讲,直接在ADSL出口抓经过NAT转换的包是不能发现到底有几台机器在上网。那是如何发现的呢?经过研究发现它是采用多种 *** 探测用户是否用共享方式上网,从而进行限制,下面分别进行破解:

图一、NAT的工作原理

一.检查同一IP地址的数据包中是否有不同的MAC地址,如果是则判定用户共享上网。破解的办法是把每台机的MAC地址改为一样.修改的 *** 如下:

首先要获取本机的MAC: MAC地址是固化在网卡上串行EEPROM中的物理地址,通常有48位长。以太网交换机根据某条信息包头中的MAC源地址和MAC目的地址实现包的交换和传递。

⑴在Windows 98/Me中,依次单击“开始”→“运行” →输入“winipcfg”→回车。

⑵在Windows 2000/XP中,依次单击“开始”→“运行”→输入“CMD”→回车→输入“ipconfig /all”→回车。

或者右键本地连接图标、选择状态然后点击支持选项卡,这里“详细信息”中包含有MAC和其它重要 *** 参数。

1. 如果你的网卡驱动有直接提供克隆MAC地址功能,如RealTek公司出的RTL8139芯片,那恭喜你了,点击“开始→设置→控制面板”,双击“ *** 和拨号连接”,右键点击需要修改MAC地址的网卡图标,并选择“属性”。在“常规”选项卡中,点击“配置”按钮,点击“高级”选项卡。在“属性”区,你应该可以看到一个称作 “Network Address”或“Locally Administered Address”的项目,点击它,在右侧“值”的下方,输入你要指定的MAC地址值。要连续输入12个数字或字母,不要在其间输入“-”。重新启动一次系统后设置就会生效了(Windows 98和Windows 2000/XP用户操作略有区别,请参照系统说明操作)

2.如果你的网卡驱动没有提供克隆MAC地址功能,那下面分别提供一些 *** ,希望能找到一个适合你的

WIN98下:

a.在"网上邻居"图标上点右键,选择"属性",出来一个" *** "对话框,在"配置"框中,双击你要修改的网卡,出来一个网卡属性对话框。在"高级"选项中,也是点击"属性"标识下的"Network Address"项,在右边的两个单选项中选择上面一个,再在框中输入你要修改的网卡MAC地址,点"确定"后,系统会提示你重新启动。重新启动后,你的网卡地址就告修改成功!!

b.点击“开始→运行”,键入“winipcfg”,选择你要修改的网卡,并记录MAC地址值。点击“开始→运行”,输入“regedit”运行注册表编辑器(在修改注册表前,一定要先备份注册表),依据注册表树状结构,依次找到“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\Net”,你会看到类似“0000”、“0001”、“0002”等样子的子键。从“0000”子键开始点击,依次查找子键下的“DriverDesc” 键的内容,直到找到与我们查找的目标完全相同的网卡注册表信息为止。

当找到正确的网卡后,点击下拉式菜单“编辑→新建→字符串”,串的名称为“networkaddress”,在新建的“networkaddress”串名称上双击鼠标,就可以输入数值了。输入你指定的新的MAC地址值。新的MAC地址应该是一个12位的数字或字母,其间没有“-”,类似“00C095ECB761”的样子。

有两种 *** 激活新的MAC地址:

如果你使用的是普通内置网卡,就必须重新启动计算机来使修改生效。

如果你使用的是PCMCIA卡,你可以按照下面的步骤操作而不必重新启动操作系统:运行winipcfg,选择并释放DHCP设置,关闭winipcfg。打开控制面板或系统托盘“PC Card (PCMCIA)”,停止并弹出PCMCIA网卡。重新插入PCMCIA网卡,打开winipcfg,选择并刷新DHCP设置,运行winipcfg,确定修改的MAC地址已生效

WIN2000下:。

a.在桌面上网上邻居图标上点右键,选"属性",在出来的" *** 和拨号连接"窗口中一般有两个图标,一个是"新建连接"图标,一个是"我的连接"图标。如果你的机器上有两个网卡的话,那就有三个图标了。如果你只有一个网卡,那就在"我的连接"图标上点右键,选"属性",会出来一个"我的连接 属性"的窗口。在图口上部有一个"连接时使用:"的标识,下面就是你机器上的网卡型号了。在下面有一个"配置"按钮,点击该按钮后就进入了网卡的属性对话框了,这个对话框中有五个属性页,点击第二项"高级"页,在"属性"标识下有两项:一个是"Link Speed/Duplex Mode",这是设置网卡工作速率的,我们需要改的是下面一个"Network Address",点击该项,在对话框右边的"值"标识下有两个单选项,默认得是"不存在" ,我们只要选中上面一个单选项,然后在右边的框中输入你想改的网卡MAC地址,点"确定",等待一会儿,网卡地址就改好了,你甚至不用停用网卡!

你也可以在"设置管理器"中,打开网卡的属性页来修改,效果一样。

b.1.在“HKEY_LOCAL_MACHINE\SYS

TEM\CurrentControlSet\Control\Class\4D36

E972-E325-11CE-BFC1-08002BE10318�\0000、0001、0002”等主键下, 因为你有可能安装了不止一块网卡,所以在这个主键下馍能会有多个类似于“0000、0001”的主键,这时候你可以查找DriverDesc内容为你要修改的网卡的描述相吻合的主键,如“0000”。

2.在上面提到的主键下,添一个字符串,名字为“NetworkAddress”,把它的值设为你要的MAC地址,要连续写�如“001010101010”。

3.然后到主键下“NDI\params”中添加一项“NetworkAddress”的主键值,在该主键下添加名为“default”的字符串,值写要设的MAC地址,要连续写,如“001010101010”。

【注】实际上这只是设置在后面提到的高级属性中的“初始值”,实际使用的MAC地址还是取决于在第2点中提到的“NetworkAddress”参数,而且一旦设置后,以后高级属性中值就是“NetworkAddress”给出的值而非“default”给出的了。

4.在“NetworkAddress”的主键下继续添加名为“ParamDesc”的字符串,其作用为指定“NetworkAddress”主键的描述,其值可为“MAC Address”(也可以随意设置,这只是个描述,无关紧要,这个值将会在你以后直接修改MAC地址的时候作为描述出现),这样重新启动一次以后打开 *** 邻居的属性,双击相应网卡项会发现有一个高级设置,其下存在MAC Address (就是你在前面设置的ParamDesc,如图(^29041103a^)1)的选项,这就是你在第二步里在注册表中加的新项“NetworkAddress”,以后只要在此修改MAC地址就可以了。

5.关闭注册表编辑器,重新启动,你的网卡地址已经改好了。打开 *** 邻居的属性,双击相应网卡项会发现有一个MAC Address的高级设置项。用于直接修改MAC地址,而且不需要重新启动就可以实现MAC的随时更改。

WinXP下

大部分的网卡都可以通过在控制面板中修改网卡属性来更改其MAC地址。在“设备管理器中”,右键点击需要修改MAC地址的网卡图标,并选择“属性/高级”选项卡。在“属性”区,就可以看到一个称作“Network Address”或其他相类似名字的的项目,点击它,在右侧“值”的下方,输入要指定的MAC地址值。要连续输入12个十六进制数字或字母,不要在其间输入“-”。

另外有几个可以修改MAC的软件都可以在XP/W2K下运行,大家可以去网上搜下,所以这里就不详细介绍了

linux下:

需要用 #ifconfig eth0 down 先把网卡禁用 ,再用ifconfig eth0 hw ether 1234567890ab ,这样就可以改成功了

要想永久改,就在/etc/rc.d/rc.local里加上这三句(也可在/etc/init.d/network里加下面三行)

ifconfig eth0 down

ifconfig eth0 hw ether 1234567890ab

ifconfig eth0 up

如果你想把网卡的MAC地址恢复原样,只要再次把"Network Address"项右边的单选项选择为下面一个"没有显示"再重新启动即可。在WIN2000下面是选择"不存在",当然也不用重新启动了。

二、通过SNMP(简单 *** 管理协议)来发现多机共享上网。有些路由器和ADSL猫内置SNMP服务,通过扫描软件(ipscan、superscan......)扫描一下,发现开着161端口,161是SNMP(简单 *** 管理协议)的服务端口,难道是通过SNMP协议发现的主机数量,用xscan对猫进行了漏洞扫描,果然有默认密码,登陆到猫的管理界面但是找不到关闭SNMP服务的地方,看来是留的后门,由此基本可断定是通过SNMP协议发现的主机数。为了进一步证实,用SNMP的一个管理软件ActiveSNMP查看ADSL猫的连接情况,如图二所示,可以清楚地看出通过SNMP协议可以发现同时上网的主机数量。

解决办法:

1.如果该猫可以关闭SNMP协议,那就把SNMP用的161端口禁止就行了.使用路由器或打开ADSL猫的路由模式共享上网的朋友可以进入管理界面有关闭SNMP选项的关掉它。如果猫的管理界面无关闭SNMP选项的只好买一个没有SNMP服务的路由器,例如TP-LINK TL-R400,放到adsl moden和hub中间,如下图.在该路由器中再做一个NAT服务,这样进到ADSL猫中的就是一个地址,这样就解决了共享上网。 注意在路由器中要关闭SNMP协议。

2.修改配置文件,可以将配置转换成一个文件,用二进制编辑工具修改默认密码,然后再加载到猫中,这只是一种思路,没有试过

三、监测并发的端口数,并发端口多于设定数判定为共享。

这是一个令人哭笑不得的设定,“ *** 尖兵”不停扫描用户打开的端口数,多于设定值的就判断是共享,有时连按几次F5键它是认为是共享,连单用户上网也受到了影响,这个就没法破解了(除非你把 *** 尖兵黑了),俺这里的解决办法是装成无辜的用户到ISP的 *** *** 大骂,并声明搞不好就换ISP,一会儿 *** 就正常了.

四、“ *** 尖兵”还使用了未知的 *** 从共享的计算机中探测到共享的信息,目前解决的办法是所有共享的客户机均要安装防火墙,把安全的级别设为更高,因条件有限,只试用了几种防火墙,发觉金山网镖V()有用,把IP配置规则里面所有的允许别人访问本机规则统统不要,允许PING本机不要,防止ICMP,IGMP攻击也要勾选。如果是WINXP,要打开网卡的 *** 防火墙。

采取以上破解的办法后,在自己的局域网不能看到本机,而且WINXP打开网卡的 *** 防火墙后,在 *** 不能传送文件,网速有所减慢,但总算又可以共享了,如果有好的办法,也请大家告知。

总的来说,“ *** 尖兵”还是一个不成熟的产品,主要是他对单用户上网也产生影响,浏览网页经常要刷新几次,有的网页比较复杂,要调用几个服务器文件时它也当你是共享,造成网页部分不能显示。并且由于“ *** 尖兵”不停扫描用户端口占用带宽,导致网速变慢.

*** 二

解决电信限制路由

如果电信是通过把帐号和网卡的MAC绑定来限制用户路由的话,我这里有办法可以解决!

试想一下,如果我们把ADSL的LAN的MAC地址改成用户网卡的MAC,这样就解决了问题,当然,

还得把用户网卡的MAC改一下啦,要不然就MAC冲突了。解决改用户网卡MAC可以通过两种办法

来解决:一是通过软件来修改网卡的MAC,二就是换块网卡啦!

查看用户网卡的MAC:在提示符下运行ipconfig /all 命令。

显示如下:

Physical Address. . . . . . . . . : 00-0E-A6-53-5E-95 这就是网卡的MAC。

接下来就要看用户ADSL的芯片了。

常用的ADSL有两种:conexant 和globespan。

对应星网的ADSL系列为:conexant 为3.*系列;globespan为4.*系列。

对应全向的分别为1680和1880系列。

3。*系列的前期版本比较好解决,用户可以通过WEB方式进行设置,

因为它有一个特殊的功能,叫做MAC欺骗,找到MAC Spoofing

这项在后面输入被绑定MAC的地址,再进行路由的相关设置就可以了。

3。*系列的后期版本WEB方式里已经没有这一项了,用户可以通过telnet 命令来完成。

具体如下:在提示符状态下,输入 telnet 192.168.10.1 192.168.10.1为ADSL的地址,

输入你的密码。这后就会显示如下:

CONEXANT SYSTEMS, INC.

ACCESS RUNNER ADSL CONSOLE PORT 3.27

MAIN MENU

0. Select VC Adaptor

1. Display Firmware Version

2. Password Setup

3. Connection Status

4. Network Setup

5. ADSL Setup

6. System Maintenance

S. Save Settings and Reset Unit

R. Reset Without Saving Changes

Q. Quit Session

Enter your selection below:

选择如下,按 4 就会出现如下:

CONEXANT SYSTEMS, INC.

ACCESS RUNNER ADSL CONSOLE PORT 3.27

Network Setup Menu

1. Display Network Settings

2. LAN IP Address Configuration

3. Subnet Mask Address Configuration

4. LAN DHCP Server Configuration

5. LAN DHCP Address Pool Selection

6. LAN DHCP Server Pool Configuration

7. NAT(P)T Configuration

8. 802.1D Bridge Configuration

9. IGMP Configuration

0. MAC Address Spoofing

A. WAN Configuration

Press 'B' to go Back

Press 'M' to go to Main Menu

Enter your selection below

再按 0 出现如下:

CONEXANT SYSTEMS, INC.

ACCESS RUNNER ADSL CONSOLE PORT 3.27

MAC Address Spoofing

1. Disable/Enable spoofing

2. Set mac address

Press 'B' to go Back

Press 'M' to go to Main Menu

Enter your selection below

按 1 出现如下:

CONEXANT SYSTEMS, INC.

ACCESS RUNNER ADSL CONSOLE PORT 3.27

Disable/Enable spoofing

* 1. Disable

2. Enable

按 2 就开启spoofing功能,回到如下画面:

CONEXANT SYSTEMS, INC.

ACCESS RUNNER ADSL CONSOLE PORT 3.27

MAC Address Spoofing

1. Disable/Enable spoofing

2. Set mac address

按 2 设置MAC ,如下:

CONEXANT SYSTEMS, INC.

ACCESS RUNNER ADSL CONSOLE PORT 3.27

Set MAC Address

Input mac address as format xx:xx:xx:xx:xx:xx

按照上面的格式输入MAC地址,输入完回车。 再按 M 回到主画面如下:

CONEXANT SYSTEMS, INC.

ACCESS RUNNER ADSL CONSOLE PORT 3.27

MAIN MENU

0. Select VC Adaptor

1. Display Firmware Version

2. Password Setup

3. Connection Status

4. Network Setup

5. ADSL Setup

6. System Maintenance

S. Save Settings and Reset Unit

R. Reset Without Saving Changes

Q. Quit Session

Enter your selection below:

再按 S 保存设置并重启设置,出现如下:

CONEXANT SYSTEMS, INC.

ACCESS RUNNER ADSL CONSOLE PORT 3.27

Save Settings and Reset Unit

This will save all the settings and reboot!

Press 'Y' to continue

Press 'B' to go back, 'M' for main menu

再按 Y 就保存设置并重启。

这样MAC Spoofing就设置完了,用户再到WEB方式下进行路由的相关设置。

当然也可以在TELNET方式下进行设置。

对面星网4。*的版本,也通过telnet 方式完成 。

在提示符状态下:输入 telnet 192.168.10.1

输入相应的用户名和密码。 OK 后就出现提示符 $ :

我们按下面的格式输入 do serialize xx-xx-xx-xx-xx-xx 命令

xx-xx-xx-xx-xx-xx 就是被绑定的MAC地址。

如下: do serialize 00-D0-F8-51-99-CD 输入完后回车,

ADSL就直接重启了,再进行路由的相关设置就OK了。

解决 *** 到此就完了,记得换另一块网卡或者通过软件改用户网卡的MAC地址,

在这里就不介绍如何通过软件改用户网卡的MAC了。以上 *** 我均已经验证过了,

*** 也适用于全向的ADSL

0条大神的评论

发表评论