屏蔽黑網(wǎng)吧網(wǎng)絡(luò)接入方式有哪些
黑網(wǎng)吧不辦理任何的相關(guān)證件,擅自營業(yè),開黑網(wǎng)吧要涉及到黑網(wǎng)吧接入方式的問題。如果網(wǎng)吧沒有網(wǎng),也是開不下去的。黑網(wǎng)吧采取的是非法的網(wǎng)吧介入方式,那么作為網(wǎng)吧熱點,談到屏蔽黑網(wǎng)吧接入方式有哪些。
黑網(wǎng)吧非法接入的方法包括:
●1、基于Proxy的代理服務(wù)器;
●2、基于Nat的代理服務(wù)器;
●3、通過修改IP和Mac地址非法接入。
我們從以下幾個方面來解決這個問題。
1,針對IP地址盜用的解決方案:
一人申請開通一條ADSL鏈路,在ADSL modem下面自掛HUB進(jìn)行多戶相連,多戶使用多帳號同時進(jìn)行撥號上網(wǎng)。運營商網(wǎng)絡(luò)潛在用戶損失,個別地點網(wǎng)絡(luò)資源消耗。每個用戶一個VLAN或一條PVC,在BAS設(shè)備該VLAN/PVC下限制同時接入的用戶數(shù)為1,這樣多余的用戶不能同時接入。
2,針對全Proxy代理和“黑網(wǎng)吧”的解決方案:
(1)如果是“黑網(wǎng)吧”,它要代理多臺設(shè)備同時上網(wǎng),其出口需要與外界同時建立的四層連接數(shù)必然很多(不然滿足不了網(wǎng)吧業(yè)務(wù)的需求),這時我們可以在BAS上限制其四層連接數(shù)來杜絕該問題;
(2)如果是個別用戶采用這種方式僅僅代理一兩臺電腦同時上網(wǎng)(自己的鄰居)就不好通過這種方式控制了(連接數(shù)區(qū)別不明顯),但此時也有缺陷,就是做代理的機(jī)器必須一直開機(jī)否則其他機(jī)器無法上網(wǎng)。
3,基于應(yīng)用監(jiān)控系統(tǒng)解決方案:
對來自某個源IP地址的TCP連接中,IP頭中的16位標(biāo)識(identification),對于某個windows用戶,其 identification隨著用戶發(fā)送的IP包的數(shù)量增加而逐步增加,如果在一段時間后,發(fā)現(xiàn)某個源IP地址,如圖所示,有三段 identification在連續(xù)變化,則說明該“黑戶”此時最少有三個用戶在同時使用寬帶。
部分用戶利用寬帶計費技術(shù)的不足,往往以個人的名義申請寬帶而讓黑網(wǎng)吧使用,以上的屏蔽黑網(wǎng)吧接入方式希望對你們有幫助,共同解決黑網(wǎng)吧的問題。