查看: 24456|回复: 49
收起左侧

[分享] 反“QQ安全管家防蹭网,360防蹭网,金山卫士防蹭网”解决方案

  [复制链接]
samtogo
发表于 2011-8-19 22:47:51 | 显示全部楼层 |阅读模式
本帖最后由 samtogo 于 2011-8-19 22:56 编辑

QQ电脑管家5.3 beta1正式发布,推出“无线安全助手”,首次为防蹭网提供解决方案 ,后几天相继被360等采用。
这点可以看出腾讯强大的创新研发能力,只是可能很多我们看不到罢了。




请勿随意用于不好用途...虽然我也知道电信资费很有深度...但是切记盗亦有道...- -


QQ安全管家,360等争相推出防蹭网解决方案,经过数天的调试,从x86和MIPS平台(路由)两方面提供解决方案,完全屏蔽蹭网扫描。


首先针对PC平台:

PC平台我们视为直接用网卡连接被蹭路由,即PC—-Router—-WAN的简单拓扑。

为了安全起见,首先打开连接状态,属性,取消勾选Microsoft 网络客户端,确定,关闭:


其次,安装ARP防火墙:


在工具,选择基本参数配置,勾选安全模式:


就这样,成功屏蔽了非网关的ARP探测。


但是,并不是所有蹭网的用户都是通过网卡直接蹭网,有相当一部分用户是通过中继设备连接被蹭端,自己再有线或无线连接自己的设备的,我们需要在路由上做一些设置。这里以dualwan路由V1.28 0536版作为测试。

首先,用无线网卡连接被蹭端,运行防蹭网扫描:


一直第一台设备为中继(蹭网端),第二台设备为PC(主人),第三台设备为本机。

记录主人端MAC地址,每两个十六进制位用“-”分割。

回到中继,telnet上路由:

运行:
arptables -A INPUT --src-mac 主人MAC -j DROP
如果没有回显,则证明成功。


可以把主人的MAC换成自己网卡的MAC,测试一遍。


然后进入路由,把上面的脚本保存为启动脚本:


路由端屏蔽防蹭网检测的方案完美宣告结束,值得一提的是,ddwrt中对arptables的支持似乎并不好,dualwan原生集成,openwrt可以挂载模块生效。
而对于ddwrt的进一步解决方案,笔者会另行研究。



原理分析:



经过抓包发现,在执行蹭网检测时,程序向网段每个IP都发送了1-3次ARP请求:


随后用ICMP检测存活:


最后用NBNS检测主机名:


一次探测大约产生了40KB的数据IO:



由于先探测ARP,对于ARP不响应的IP不予回应,所以屏蔽了ARP探测,理论上可以不屏蔽ICMP回应,直接越过检测,在局域网中隐身。

实际操作也证明了这一点。



针对防蹭网软件提供商的修补方案:

同路由商家协作,建立API,直接从路由节点调用路由表分析数据,避免采用ARP扫描。

                                                                                                                                                                                             
编辑修改了半天...累坏了额....- -


                                                                                                                                                                                                               -----本文来源:Wifibeta,感谢作者付出。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
什么嘛
发表于 2011-8-19 23:13:56 | 显示全部楼层
好复杂,估计能弄懂这个的,也不怕会被人蹭网了
半支煙
发表于 2011-8-19 23:18:55 | 显示全部楼层
搞这么麻烦的还不如自己拉一条小水管呢
Palkia
发表于 2011-8-19 23:20:30 | 显示全部楼层
lz不如来个总评吧

是有效还是没效。

这样大家容易接受。
。花名未知丶
发表于 2011-8-19 23:20:56 | 显示全部楼层
这个也太麻烦了
小仙仙
发表于 2011-8-19 23:27:05 | 显示全部楼层
看了一会,跑去打DOTA了
samtogo
 楼主| 发表于 2011-8-19 23:30:08 | 显示全部楼层
Palkia 发表于 2011-8-19 23:20
lz不如来个总评吧

是有效还是没效。

有效额。。防不住。。。- -
yjwfdc
头像被屏蔽
发表于 2011-8-19 23:53:28 | 显示全部楼层
加个强密码就可以了,要那么麻烦。
狂妄之龙
发表于 2011-8-20 00:20:25 | 显示全部楼层
WPA2、隐藏SSID、取消DHCP...
fzq198776
发表于 2011-8-20 00:35:06 | 显示全部楼层
家用傻瓜路由器你如何获取路由表??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 21:55 , Processed in 0.135814 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表