黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客入门 >> 网络技术 >> 文章正文
[组图]NetSniper网络尖兵工作原理
      ★★★★★
NetSniper网络尖兵工作原理
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-11-6

  非法运营情况之三:上图中的F用户作为运营商的合法用户,申请上网服务以后,在自己的计算机中安装代理服务软件或者连接上路由器,那么其余所有在该网段内的计算机都可以通过这台计算机上网。

  在这种情况下,运营商投入资金架设的网络,反而成为非法用户偷逃费用的工具。

  对于上图的情况,NetSniper可以及时侦测出所有非法用户,并及时截断这些用户的非法IP包,同时通知系统管理员予以处理。

  4、非法用户盗用合法用户的MAC地址上网

  

  非法用户盗用合法用户的MAC地址上网

  目前有许多运营商是通过用户计算机的MAC地址来限制用户对网络的访问,由此产生了偷逃上网费用情况之四:用户F先申请开户,再报停或欠费停机,随后盗用合法用户A的MAC地址上网。通过这种手段,用户F不用付任何费用就可以上网了。

  在这种情况下,运营商不但无法收取用户F的上网费用,而且由于合法用户A的MAC地址被盗用,引起A无法正常上网,导致运营商提供的服务质量下降。

  对于上图中的情况,NetSniper可以及时检测出所有的利用不正当手段上网用户,一旦查获非法IP包立刻将其截断,同时通知系统管理员予以处理。

  5、利用拨号网络接入一个合法网络端口串接非法计算机(Modem回拨上网)

  

  利用拨号网络接入一个合法网络端口串接若干非法计算机的情况

  这是在企业网络中常见的情况:如上图中的F用户作为企业的合法用户,上网服务开通以后,有操作人员在F计算机中安装代理服务软件、NAT软件或者安装路由器软件,再安装Modem等远程接入设备。非法用户在远端通过Modem等接入设备与网络相连接。

  非法用户通过回拨的行为,不但浪费了企业的上网费用,而且还大量浪费企业的电话费。对于上图中的情况,NetSniper网络尖兵可以及时发现这种使用者,并且通知网络管理员该用户的资料,以便网络管理员酌情处理。比如临时关闭此计算机的使用权利,责令改正后重新开放等等。

  七、NetSniper的使用

  1、用NetSniper-I阻止“私拉专线”

  

  用NetSniper-I阻止“私拉专线”

  在中上图中可以看到,我们的设备同时监听多至8台HUB。产品安装简便,在HUB上只需要一个网口即可。作为一种检测设备,NetSniper以数据接收为主,基本不发送数据,所以对带宽几乎是零占用,对传输效率没有任何影响。

  此时, NetSniper监控非法出口上网的用户并拦截所有非法用户的IP包,使其处于“离线”状态(由于申请另外专线的用户,其申请和使用行为是合法的,所以我们不对该用户采取任何监视与干扰措施,我们的工作目的是阻止非法的运营行为)。

  完成以上捕捉的同时,我们的设备并不对这些用户应有的权利造成任何伤害,不降低网络的传输效率,不侵害用户的隐私权益,甚至小区内用户内部的局域网信息文件传递也分辨的清楚明白,实现只对非法使用现象的精确打击。

  2、用NetSniper-II控制共享上网、盗用MAC地址上网和Modem回拨上网

  使用NetSniper-II可以有效的控制共享上网、盗用MAC地址上网和Modem回拨上网的情况。

  

  用NetSniper-II控制共享上网、盗用MAC地址上网Modem回拨上网

  上图中,NetSniper-II可以对网络内部各用户进行检测,一旦发生某个用户安装代理服务器软件,其他用户通过该用户的接口上网偷逃网费的情况,或发现盗用MAC地址上网及通过Modem回拨上网的情况,NetSniper-II即可定位这些用户,并且采取通知系统管理员或自动封堵非法用户等措施。

  3、NetSniper-II检测网络中存在的黑网吧

  网吧都是通过代理服务器或NAT转换器上网,因此可以通过检测网络中存在的代理服务器和NAT转换器来确定网吧的存在与位置。

  NetSniper可以有效地检测出网络中存在的代理服务器或NAT转换器,以及它们所管理的计算机数量。

  

  用NetSniper-II检测网络中存在的黑网吧

  (1)“NetSniper网络尖兵”是一台每天连续24小时工作的智能计算机设备,可以有效地大幅度提高管理效率,降低管理成本。

  (2)弥补目前“群众举报—>执法机构确认—>执法机构打击”这种模式的不足,“NetSniper网络尖兵”可以帮助执法机构更加全面、准确地打击“黑网吧”。

  (3)使用“NetSniper网络尖兵”可以发挥技术的优势,将管理工作做在平时,避免现有的突击式管理:一有悲剧发生,就集中采取暴风骤雨式的检查整顿,高潮过去后又常常风平浪静,管理和经营又回到各自原来的轨道上,执法与非法经营彼此相安无事。

  (4)“NetSniper网络尖兵”使用起来非常方便,和运营商现有的设备配合极其简单:不需要改变现有的网络结构、不影响网络的性能、与用户无关、集中维护、控制模式灵活。

上一页  [1] [2] [3] [4] 下一页  

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886