局域网中的限制与突破方法

    一、网站相关

  1、限制:

  不能访问网站,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问网站的IP地址。

  2、突破:

  对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的。现在网上找HTTP代理还是很容易的,一抓一大把。在IE里加了HTTP代理就可以轻松访问目的网站了。

    二、协议相关

  1、限制:

  如不能FTP、TELNET等,还有就是限制了一些网络游戏的服务器端IP地址,而这些游戏又不支持普通HTTP代理。

  2、突破:

  这种情况可以用SOCKS代理,配合Sockscap32软件,把软件加到Sockscap32里,通过SOCKS代理访问。一般的程序都可以突破限制。对于有些游戏,可以考虑Permeo Security Driver这个软件。如果连SOCKS也限制了,那可以用socks2http了,不会连HTTP也限制了吧。

    三、包过滤相关

  1、限制:

  或者禁止了一些关键字。这类限制就比较强了,一般是通过代理服务器或者硬件防火墙做的过滤。比如:通过ISA Server 2006禁止MSN ,做了包过滤。这类限制比较难突破,普通的代理是无法突破限制的。

  2、突破:

  这类限制因为做了包过滤,能过滤出关键字来,所以要使用加密代理,也就是说中间走的HTTP或者SOCKS代理的数据流经过加密,比如跳板,SSSO, FLAT等,只要代理加密了就可以突破了, 用这些软件再配合Sockscap32,这类限制就不起作用了,MSN就可以上了。

    四、端口相关

  1、限制:

  限制了某些端口,最极端的情况是限制的只有80端口可以访问,也就只能看看网页,连OUTLOOK收信,FTP都限制了。当然对于限制几个特殊端口,突破原理一样。

  2、突破:

  (1)。找普通HTTP 80端口的代理,象12.34.56.78:80这样的,配合socks2http,把HTTP代理装换成SOCKS代理,然后再配合SocksCap32,就很容易突破了。

  提示:这类突破办法中间的代理未加密。

  (2)。用类似FLAT软件,配合SocksCap32,不过所做的FLAT代理最好也是80端口,当然不是80端口也没关系,因为FLAT还支持再通过普通的HTTP代理访问,不是80端口,就需要再加一个80端口的HTTP代理。代理跳板也可以做到,不过代理仍然要80端口的。对于单纯是 80端口限制,还可以用一些端口转换的技术突破限制。

  提示:这类突破办法中间走的代理加密,网管不知道中间所走的数据是什么。

    五、综合限制

  比如有限制IP的,也有限制关键字,比如封MSN, 还有限制端口的情况。一般用第四种情况的第二个办法就可以完全突破限制。只要还允许上网,所有的限制都可以突破。

    六、纵深限制

  1、限制:

  没给你上网的权限或者IP,或者做IP与MAC地址绑定了,根本不让上网。

  2、突破:

  通过公司的好朋友找一台能上网的机器,借一条通道,装一个代理软件就可以了。我进行了一下测试,情况如下:局域网环境,有一台代理上网的服务器,给予一部分IP上网权限,而另一部分IP不能上网。即使在硬件防火墙上做了限制或者做MAC地址与IP绑定也没有用,照样可以突破这个限制。

时间: 2024-12-31 01:35:36

局域网中的限制与突破方法的相关文章

局域网中无法访问的解决方法

在局域网内安装了Windows XP的电脑不能与安装了Windows 98的电脑互相访问,安装了Windows XP的电脑与安装了Windows XP的电脑也不能互相通信.在工作站访问服务器时,工作站的"网上邻居"中可以看到服务器的名称,但是点击后却无法看到任何共享内容,或者提示找不到网络径.无权访问等问题,归纳为以下几点: 在XP首次使用的时候要在网上邻居的属性里面新建一个网络连接进行网络安装向导. 1.检查计算机之间的物理连接. 网卡是网络连接的基本设备,在桌面计算机中,每个网卡后

局域网中Windows 7访问XP最简方法

  局域网内,Windows系统之间的互访可以说是一个"老大难"问题.很多专业的网络管理人员,未必都能快速解决某一个"Windows 7不能访问XP"或是"XP不能访问Windows 7"的问题.但由于产生问题的原因不唯一,因此当面对一些个例问题时,用户有时还是会束手无策. 对于局域网中Windows 7用户无法看到Windows XP机器的问题,有网友给出了一个看上去非常"不可思议"的方法,甚至是"毫无根据&quo

Win7系统用户在局域网中共享设置方法

现在,一般的家庭有两三台电脑已经相当普遍,而其中的一些品牌笔记本,则可能已经升级安装了最新的Windows 7操作系统(以下简称Win 7).那么在这样的情况下,如何组建纯Win 7系统环境或Win 7与XP系统混合环境下的家庭局域网,又该如何设置文件共享呢?如果你也有同样的疑问,请详细查看本文当中介绍的方法,相信都可以迎刃而解. 两台电脑以上的局域网.WIN7操作系统 步骤/方法 右击桌面网络----属性----更改高级共享设置 (注释:查看当前网络 比如:家庭网络.公共网络 等!) "我这里

局域网中VPN以太网接入技术的详解

    局域网中关于VPN以太网接入技术的详解,宽带普及以后,经常面临VPN以太网接入技术的问题.所以,今天我准备向大家介绍VPN以太网接入技术的设置技巧,希望本文能教会你更多东西,为大家的生活带来方便. 从二十世纪八十年代开始以太网就成为最普遍采用的网络技术,根据IDC的统计,以太网的端口数约为所有网络端口数的85%.1998年以太网卡的销售是4800万端口,而令牌网.FDDI网和ATM等网卡的销售量总共才是500万端口,只是整个销售量的10%.而以太网的这种优势仍然有继续保持下去的势头. 传

如何在局域网中隐藏自己

俗话说"家贼难防",在局域网中真正对自己的信息安全构成威胁的不是遥远的骇客,而是自己身边的"人".由于网上邻居共享文件在局域网中的应用非常广泛,为了更好地保护自己,在共享文件时我们需要隐身术的帮助来防止内部的恶意攻击. 初级隐藏 隐藏共享文件夹 不要认为为共享文件夹加上密码就能保证安全,Windows的漏洞多着呢,Internet上很容易下载到"密码破解器".如果别人从网上邻居中看不到你的共享文件夹那就会安全多了.要实现这种效果一点都不难:用鼠标

三招保护好局域网中的IP地址

局域网中IP地址被占用或篡改的情况时有发生,为你提供几个实用招数. 停用网络连接服务 要限制用户随意修改TCP/IP参数,最简单的方法是让用户无法打开TCP/IP参数设置窗口.打开"开始"中"运行"输入"services.msc"命令,选中"Network Connections"服务,右键单击,从属性中选择其中的停用按钮,将"启动类型"选为"已禁用",并确定.这样,你如果从"

局域网中共享的几个小技巧

网络共享给我们的文件传输带来了极大的方便,特别是在局域网中,共享更是使用频繁.同事之间可以通过共享很方便的相互之间交换文件,共用硬盘.光区.打印机等.但是,有的时候共享也会给我们带来麻烦,比如说重要信息泄露,电脑出现网络安全问题等.这就要我们进行一定的设置或者是出来了,下面就让我们来看几则共享方面的小技巧. 对于简单的共享,我想大家都知道怎么建立与取消,也知道怎么使用,但是如何根据自己的需要对共享文件设置一定的隐蔽性,这就是很多朋友都不知道的问题. 一.删除共享文件留下的痕迹 当我们共享了一个文

局域网病毒入侵原理及防范方法

计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,下面将为大家介绍有关局域网病毒的入侵原理及防范方法. 一.局域网病毒入侵原理及现象 一般来说,计算机网络的基本构成包括网络服务器和网络节点站(包括有盘工作站.无盘工作站和远程工作站).计算机病毒一般首先通过各种途径进入到有盘工作站,也就进入网络,然后开始在网上的传播.具体地说,其传播方式有以下几种. (1)病毒直接从工作站拷贝到服务器中或通过邮件在网内传播: (2)病毒先传染工作站,在工作站内存驻留,等运行网络盘

如何快速检测定位局域网中的ARP病毒电脑

面对着局域网中成百台电脑,一个一个地检测显然不是好办法.其实我们只要利用ARP病毒的基本原理:发送伪造的ARP欺骗广播,中毒电脑自身伪装成网关的特性,就可以快速锁定中毒电脑.可以设想用程序来实现以下功能:在网络正常的时候,牢牢记住正确网关的IP地址和MAC地址,并且实时监控着来自全网的ARP数据包,当发现有某个ARP数据包广播,其IP地址是正确网关的IP地址,但是其MAC地址竟然是其它电脑的MAC地址的时候,这时,无疑是发生了ARP欺骗.对此可疑MAC地址报警,在根据网络正常时候的IP-MAC地