青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

elva

電信監控并記錄網民上網記錄原理分析及案例分析

電信網頁訪問監控原理分析
近段時間,一個在電信上班的朋友經常說,他們有辦法知道一個NAT 網關內部的電腦主機
數,而且能夠記錄里面任何人的上網記錄,聽得我是心癢癢的,可問他方法,他又死活不說,
郁悶。今天比較閑,腦袋里又想起了這事,想來想去,認為電信很可能采用欺騙客戶端的方
法,讓客戶端的信息首先發到監控主機,然后再發到目標服務器。
為證實推斷是否合理,抱著試試的心態,立即在自己的機器上做了以下實驗,步驟如下:
1. 打開機器上的科來網絡分析系統。
2. 添加一個圖1 所示的過濾器,為的是只捕獲我的機器(192.168.0.88)和網關
(00:D0:41:26:3F:9E)以及外網的數據通訊,即不捕獲我與內部網之間的通訊。



                                          (圖1 設置過濾器)
3. 為減少數據干擾,在關閉本機上運用的其它應用程序后,開始捕獲。
4. 在本機上訪問一個網頁,這里以訪問
www.colasoft.com 為例。
5. 在頁面出來后,停止捕獲,并開始分析系統捕獲到的數據包。
6. 此次網頁訪問系統共捕獲到了22 個數據包,原始數據包的列表如圖2 所示。


                                                                  (圖2 原始數據包列表)

從圖2 中可知,編號1,2,3 的數據包是TCP 的三次握手數據包,第4 個數據包是客戶端
192.168.0.88 發起的HTTP GET 請求,后面是服務器端的返回數據。從這些數據包來看,
感覺通訊是正常的,于是切換到矩陣視圖,查看通訊的節點情況,如圖3。




                                 (圖3 訪問www.colasoft.com 的矩陣圖)

在圖3 中,發現了一個奇怪的地址220.167.29.102,由于我此次的操作僅僅只訪問了
www.colasoft.com,所以是不應該出現這個地址的。這個220.167.29.102 引起了我的
注意,會不會這個地址在作怪呢?
7. 再切換到數據包視圖,發現客戶端(192.168.0.88)的確存在和220.167.29.102
的通訊。
奇怪了,為什么192.168.0.88 會主動和220.167.29.102 進行通訊呢,會不會是有人在
偽造數據包呢?為確定是否存在偽造數據包的情況,我強制顯示數據包的IP 層摘要信息,
在圖2 所示的數據包視圖中,單擊右鍵,在彈出的菜單中選擇“數據包摘要->IP 摘要”,
查看這些數據包IP 層的信息,如圖4。



                  (圖4 通過IP 層摘要查看220.167.29.102 的偽造數據包)

從圖4 可知,TCP 三次握手的服務器返回數據包(編號2)的生存時間是48,而第5 個數
據包的生存時間卻是119,同一個服務器返回的兩個數據包生存時間差別如此之大,表示
它們經過的路由存在較大的差異,這與正常通訊的狀態明顯不符,由此我們懷疑編號為5
的數據包可能是某個主機偽造的。
查看該數據包的解碼(圖4中間,紅色圈住部份),發現該數據包是由220.267.29.102發
起的,這表示220.267.29.102主動向192.168.0.88發起了一個欺騙數據包,雙擊第5個
數據包,打開該數據包的詳細解碼窗口,如圖5。




                  (圖5 220.167.29.102 偽造的數據包的詳細解碼信息)
從圖5解碼信息中可知,該數據包的TCP標記中,同時將確認位、急迫位、終止位置為1,
這表示這個數據包想急于關閉連接,以防止客戶端(192.168.0.88)收到服務器
www.colasoft.com)的正常響應,它這樣做的目的是獲取客戶端(192.168.0.88)傳
輸的數據信息,其獲得的信息如圖4中的右下角紅色圈住部份,這是一個base64的編碼信
息,其具體的信息我會在后面進行詳細說明。
8. 由于客戶端(192.168.0.88)被220.167.29.102 偽造的數據包5 欺騙,所以它向
服務器(
www.colasoft.com)確認并發送一個關閉連接請求的數據包,也就是第6
和第7 這兩個數據包
9. 第9 和第10 這兩個數據包,也是220.167.29.102 偽造的重置連接數據包,它的目
的是欺騙客戶端(192.168.0.88)關閉連接。
10. 接著,客戶端(192.168.0.88)主動向220.167.29.102 發起TCP 的三次握手,即
第8,11,12 這三個數據包,以和220.167.29.102 建立連接。
11. 13,14,15,17 這幾個數據包,是客戶端(192.168.0.88)和220.167.29.102 之間
的數據通訊。從第15 這個數據包的解碼中,可以清楚地看到220.167.29.102 將重
新將訪問重定向到
www.colasoft.com,從而讓客戶端( 192.168.0.88 ) 向
www.colasoft.com 再次發起頁面訪問請求,以讓客戶端(192.168.0.88)完成正
常的網頁訪問,其解碼如圖6。




                     (圖6 220.167.29.102 向192.168.0.88 發起的數據包)

12. 16,18,19 是客戶端(192.168.0.88)向服務器(www.colasoft.com)發起三次握
手數據包。
13. 20,21,22 是三次握手成功后,客戶端和服務器正常的HTTP 通訊數據包,也就是傳遞
客戶端所請求的頁面,這里是
www.colasoft.com
14. 查看會話,選擇TCP,發現此次的網頁訪問共連接起了3 個連接,如圖7。這三個連
接的TCP 流重組信息分別如圖7,8,9,通過流的重組信息,我們也可以較為清楚地看
到客戶端和服務器(
www.colasoft.com),以及客戶端和220.167.29.102 之間的
數據通訊信息。



                  (圖7 此次網頁訪問產生的三個TCP 連接及第一個連接的TCP 流信息)


圖7中,客戶端(192.168.0.88)向www.colasoft.com發起GET請求,但從服務器端返
回的數據可知,返回服務器是220.167.29.102,且帶了一串base64編碼的參數,
“ABcHJvdmluY2VpZD04Jm隨機刪除部份
MTIwNDExJnNvdXJjZXVybD13d3cuY29sYXNvZnQuY29tLw==”,
對其進行反編譯后的內容如下:
“provinceid=8&cityid=2&classid=1000541&username=adsl撥號用名
&sourceurl=www.colasoft.com/”
注意:上面的紅色刪除部份和adsl撥號用戶名已經過筆者更改。
這里很清楚了吧,220.167.29.102 主動欺騙客戶端讓客戶端告訴220.167.29.102 自己
的相關信息。客戶端在收到此請求后, 由于不知道被欺騙, 所以它會立即主動和
220.167.29.102 建立連接,并發送相關信息給220.167.29.102,從而導致信息被電信
監控,讓電信可以輕易的知道我們的網頁訪問情況。





                     (圖8 220.167.29.102 欺騙客戶端的TCP 流信息)

圖8 即客戶端(192.168.0.88)主動向220.167.29.102 發起的連接,并告知其相應的
信息。在圖中的下面我們可以看到,220.167.29.102 在收到相應的信息后,再次強客戶
端的請求重定向到
www.coalsoft.com,即用戶需要訪問的頁面。




                        (圖9 客戶端和www.colasoft.com 第二次連接的TCP 流信息)

圖9 即是客戶端在被220.167.29.102 欺騙后,再次向www.colasoft.com 發起GET 請
求,且服務器正常返回數據的信息,這讓電信在不知不覺中完成了對用戶網頁訪問的監控。
至此,訪問
www.colasoft.com 的過程全部分析完畢。從該分析中,我們明白了電信監控
我們普通用戶訪問網頁的具體方法,其訪問流程如圖10 所示。




                                    (圖10 客戶端實際的訪問流程圖)


1. 客戶端主機(192.168.0.88)向www.colasoft.com 發起正常的訪問網頁請求。
2. 監控服務器(這里是220.167.29.102,不同地方該服務器可能不同)就立刻向客戶
端發起一個偽造數據包,這個數據包的源地址被偽造成客戶端請求的服務器地址,同時
該數據包的內容是預先設定好的。
3. 客戶端主機在收到該數據包后,以為是服務器端返回的,于是它根據收到的偽造數據包
的要求,主動向220.167.29.102 發起連接,并向220.167.29.102 傳輸一些客戶
端的私人敏感信息,如客戶端的撥號用戶名、訪問的網址、NAT 內網主機數等信息。
4. 220.167.29.102 再次將訪問重定向的指令發給192.168.0.88。
5. 客戶端根據第4 步中收到的指令,再次向
www.colasoft.com 發起正常的訪問網頁請
求。
6. www.coalsoft.com 將客戶端請求的頁面傳給客戶端(192.168.0.88),讓客戶端成
功完成網頁訪問。
以上便是電信網頁訪問監控原理的簡單分析過程,注意實驗的環境是內部通過NAT 方式,
并使用ADSL 撥號上網,對于其它的連接方式以及其它的ISP 接入,由于沒有相應的環境,
并未進行測試。
CSNA 網絡分析論壇 菜鳥人飛
2006 年4 月21 日

posted on 2007-05-14 15:21 葉子 閱讀(3885) 評論(2)  編輯 收藏 引用 所屬分類: 網絡分析

Feedback

# re: 電信監控并記錄網民上網記錄原理分析及案例分析 2007-07-13 01:42 aa

高!!!  回復  更多評論   

# re: 電信監控并記錄網民上網記錄原理分析及案例分析 2008-11-11 20:38

怎么對付啊  回復  更多評論   


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲精品久久久久| 麻豆国产精品一区二区三区 | 亚洲欧美日韩一区二区三区在线| 亚洲国产精品久久91精品| 亚洲福利av| 亚洲国产一区视频| 在线亚洲一区| 欧美一区二区三区免费观看视频| 香蕉成人伊视频在线观看| 久久精品盗摄| 欧美国产亚洲另类动漫| 99v久久综合狠狠综合久久| 亚洲一区二区三区在线播放| 亚洲欧美国产精品va在线观看| 久久国产日韩| 欧美黄在线观看| 国产精品对白刺激久久久| 国产亚洲精品自拍| 亚洲欧洲三级电影| 欧美亚洲在线播放| 亚洲国产视频a| 亚洲精品网站在线播放gif| 亚洲自拍三区| 欧美国产丝袜视频| 国产午夜精品福利| 99re热这里只有精品视频| 欧美一区二区在线观看| 欧美xxx成人| 亚洲综合色婷婷| 免费成人av在线看| 国产日本欧洲亚洲| 在线一区二区视频| 欧美黄污视频| 欧美在线三级| 欧美视频一区二区三区| 激情成人av在线| 欧美一区二区视频网站| 亚洲国产精品高清久久久| 欧美综合国产精品久久丁香| 欧美日韩国产va另类| 精品av久久久久电影| 欧美一区观看| 亚洲视频免费看| 欧美日韩国产综合久久| 亚洲激情影院| 欧美国产日韩在线观看| 久久精品国产亚洲a| 欧美日韩福利在线观看| 亚洲精品久久久久| 亚洲欧美激情一区二区| 一区二区高清| 欧美精品一区二区精品网| 激情六月婷婷久久| 久久久久久亚洲综合影院红桃| 99精品国产99久久久久久福利| 麻豆久久精品| 亚洲精品网站在线播放gif| 玖玖视频精品| 久久成人人人人精品欧| 国产啪精品视频| 欧美一区=区| 小处雏高清一区二区三区| 国产精品爽爽ⅴa在线观看| 亚洲女女女同性video| 这里只有精品视频| 国产精品国色综合久久| 小辣椒精品导航| 午夜精品久久久久久久久久久久 | 性久久久久久久| 亚洲天堂免费观看| 国产精品久久影院| 欧美在线视频全部完| 午夜视频在线观看一区| 国产亚洲精久久久久久| 久久综合99re88久久爱| 久久精品国产一区二区电影| 黄色成人在线网址| 亚洲第一天堂无码专区| 欧美激情一区在线观看| 亚洲综合视频一区| 久久99在线观看| 99re热精品| 亚洲一区二区三区免费视频| 国产亚洲精品激情久久| 免费观看30秒视频久久| 欧美黄免费看| 欧美一区国产一区| 老**午夜毛片一区二区三区| 国产精品99久久久久久久久久久久| 亚洲日本成人女熟在线观看| 国产精品久久久久久久久久免费看 | 精品91视频| 亚洲国产欧美在线| 欧美性猛交99久久久久99按摩| 午夜国产精品视频免费体验区| 欧美一区高清| 日韩西西人体444www| 亚洲免费在线视频一区 二区| 黑丝一区二区| 亚洲最快最全在线视频| 精品999日本| 亚洲视频在线观看三级| 久久婷婷麻豆| 欧美日韩天天操| 久久婷婷久久| 国产精品电影在线观看| 噜噜噜久久亚洲精品国产品小说| 欧美日韩高清在线观看| 美腿丝袜亚洲色图| 国产精品自拍三区| 日韩一级不卡| 亚洲日本成人| 久久精品视频在线看| 亚洲一区在线观看免费观看电影高清| 欧美在线你懂的| 亚洲欧美色一区| 欧美日韩不卡视频| 亚洲第一偷拍| 亚洲国产一区视频| 久久精品国产77777蜜臀| 欧美亚洲自偷自偷| 国产精品美女久久久久久免费| 亚洲第一精品夜夜躁人人爽 | 久久久久久亚洲精品中文字幕| 欧美日韩亚洲一区二区三区在线观看| 久色婷婷小香蕉久久| 国产麻豆精品在线观看| 日韩一级黄色片| 正在播放日韩| 欧美另类综合| 亚洲麻豆国产自偷在线| 亚洲精品欧美极品| 久久久久免费| 久久综合精品国产一区二区三区| 国产精品久久久久永久免费观看| 亚洲全部视频| 99国产精品国产精品久久| 欧美黑人在线观看| 亚洲精品美女久久久久| 夜夜嗨一区二区三区| 欧美日韩在线观看一区二区三区| 亚洲日本aⅴ片在线观看香蕉| 日韩亚洲精品在线| 欧美日韩国产综合视频在线| 99re这里只有精品6| 亚洲婷婷综合久久一本伊一区| 欧美日韩日日骚| 一区二区三区久久精品| 亚洲男同1069视频| 国产日韩精品一区观看| 欧美一区二区视频在线观看| 久久久久久久综合狠狠综合| 狠狠色狠狠色综合人人| 噜噜噜噜噜久久久久久91| 91久久久在线| 午夜一区不卡| 精品成人一区| 欧美不卡福利| 在线亚洲精品| 久久久一区二区| 亚洲黄色影片| 国产精品免费看片| 久久―日本道色综合久久| 亚洲国产成人精品女人久久久| 一本色道久久综合亚洲91| 国产精品v欧美精品∨日韩| 亚洲女人小视频在线观看| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲人成毛片在线播放| 欧美国产欧美综合 | 亚洲国产视频a| 香蕉成人伊视频在线观看| 精品粉嫩aⅴ一区二区三区四区| 欧美成人日韩| 亚洲影院在线| 91久久久在线| 狂野欧美激情性xxxx欧美| 亚洲另类自拍| 国产女主播在线一区二区| 免费在线日韩av| 欧美亚洲午夜视频在线观看| 亚洲国产高清高潮精品美女| 欧美一区二区在线免费观看| 亚洲国产精品毛片| 国产精品一区视频| 欧美噜噜久久久xxx| 久久国产精品久久久久久久久久 | 亚洲欧洲99久久| 91久久国产综合久久91精品网站| 国产精品久久久久久久久久ktv| 久久久久一区二区三区四区| 亚洲精品在线一区二区| 米奇777在线欧美播放| 性久久久久久| 一本色道久久综合亚洲精品不卡 | 欧美福利小视频| 欧美在线日韩精品| 亚洲在线成人精品| 99热在线精品观看| 亚洲国产精品久久久久婷婷老年|