局域网中的限制与突破方法

2013/11/22 来源:www.arpun.com 作者:小白

 一、网站相关

  1、限制:

  不能访问网站, 网络游戏(比如联众)不能玩, 这类限制一般是限制了欲访问网站的IP地址。

  2、突破:

  对于这类限制很容易突破, 用普通的HTTP代理就可以了, 或者SOCKS代理也是可以的。 现在网上找HTTP代理还是很容易的, 一抓一大把。 在IE里加了HTTP代理就可以轻松访问目的网站了。

    二、协议相关

  1、限制:

  如不能FTP、TELNET等, 还有就是限制了一些网络游戏的服务器端IP地址, 而这些游戏又不支持普通HTTP代理。

  2、突破:

  这种情况可以用SOCKS代理, 配合Sockscap32软件, 把软件加到Sockscap32里, 通过SOCKS代理访问。 一般的程序都可以突破限制。 对于有些游戏, 可以考虑Permeo Security Driver这个软件。 如果连SOCKS也限制了, 那可以用socks2http了, 不会连HTTP也限制了吧。

    三、包过滤相关

  1、限制:

  或者禁止了一些关键字。 这类限制就比较强了, 一般是通过代理服务器或者硬件防火墙做的过滤。 比如:通过ISA Server 2006禁止MSN , 做了包过滤。 这类限制比较难突破, 普通的代理是无法突破限制的。

  2、突破:

  这类限制因为做了包过滤, 能过滤出关键字来, 所以要使用加密代理, 也就是说中间走的HTTP或者SOCKS代理的数据流经过加密, 比如跳板, SSSO, FLAT等, 只要代理加密了就可以突破了, 用这些软件再配合Sockscap32, 这类限制就不起作用了, MSN就可以上了。

    四、端口相关

  1、限制:

  限制了某些端口, 最极端的情况是限制的只有80端口可以访问, 也就只能看看网页, 连OUTLOOK收信, FTP都限制了。 当然对于限制几个特殊端口, 突破原理一样。

  2、突破:

  (1)。 找普通HTTP 80端口的代理, 象12.34.56.78:80这样的, 配合socks2http, 把HTTP代理装换成SOCKS代理, 然后再配合SocksCap32, 就很容易突破了。

  提示:这类突破办法中间的代理未加密。

  (2)。 用类似FLAT软件, 配合SocksCap32, 不过所做的FLAT代理最好也是80端口, 当然不是80端口也没关系, 因为FLAT还支持再通过普通的HTTP代理访问, 不是80端口, 就需要再加一个80端口的HTTP代理。 代理跳板也可以做到, 不过代理仍然要80端口的。 对于单纯是 80端口限制, 还可以用一些端口转换的技术突破限制。

  提示:这类突破办法中间走的代理加密, 网管不知道中间所走的数据是什么。

    五、综合限制

  比如有限制IP的, 也有限制关键字, 比如封MSN, 还有限制端口的情况。 一般用第四种情况的第二个办法就可以完全突破限制。 只要还允许上网, 所有的限制都可以突破。

    六、纵深限制

  1、限制:p2phttps://www.arpun.com/soft/6823.html

  没给你上网的权限或者IP, 或者做IP与MAC地址绑定了, 根本不让上网。

  2、突破:

  通过公司的好朋友找一台能上网的机器, 借一条通道, 装一个代理软件就可以了。 我进行了一下测试, 情况如下:局域网环境, 有一台代理上网的服务器, 给予一部分IP上网权限, 而另一部分IP不能上网。 即使在硬件防火墙上做了限制或者做MAC地址与IP绑定也没有用, 照样可以突破这个限制。

网友评论
评论(...
全部评论