屏蔽黑網(wǎng)吧網(wǎng)絡(luò)接入方式有哪些
黑網(wǎng)吧不辦理任何的相關(guān)證件,擅自營(yíng)業(yè),開黑網(wǎng)吧要涉及到黑網(wǎng)吧接入方式的問(wèn)題。如果網(wǎng)吧沒有網(wǎng),也是開不下去的。黑網(wǎng)吧采取的是非法的網(wǎng)吧介入方式,那么作為網(wǎng)吧熱點(diǎn),談到屏蔽黑網(wǎng)吧接入方式有哪些。
黑網(wǎng)吧非法接入的方法包括:
●1、基于Proxy的代理服務(wù)器;
●2、基于Nat的代理服務(wù)器;
●3、通過(guò)修改IP和Mac地址非法接入。
我們從以下幾個(gè)方面來(lái)解決這個(gè)問(wèn)題。
1,針對(duì)IP地址盜用的解決方案:
一人申請(qǐng)開通一條ADSL鏈路,在ADSL modem下面自掛HUB進(jìn)行多戶相連,多戶使用多帳號(hào)同時(shí)進(jìn)行撥號(hào)上網(wǎng)。運(yùn)營(yíng)商網(wǎng)絡(luò)潛在用戶損失,個(gè)別地點(diǎn)網(wǎng)絡(luò)資源消耗。每個(gè)用戶一個(gè)VLAN或一條PVC,在BAS設(shè)備該VLAN/PVC下限制同時(shí)接入的用戶數(shù)為1,這樣多余的用戶不能同時(shí)接入。
2,針對(duì)全Proxy代理和“黑網(wǎng)吧”的解決方案:
(1)如果是“黑網(wǎng)吧”,它要代理多臺(tái)設(shè)備同時(shí)上網(wǎng),其出口需要與外界同時(shí)建立的四層連接數(shù)必然很多(不然滿足不了網(wǎng)吧業(yè)務(wù)的需求),這時(shí)我們可以在BAS上限制其四層連接數(shù)來(lái)杜絕該問(wèn)題;
(2)如果是個(gè)別用戶采用這種方式僅僅代理一兩臺(tái)電腦同時(shí)上網(wǎng)(自己的鄰居)就不好通過(guò)這種方式控制了(連接數(shù)區(qū)別不明顯),但此時(shí)也有缺陷,就是做代理的機(jī)器必須一直開機(jī)否則其他機(jī)器無(wú)法上網(wǎng)。
3,基于應(yīng)用監(jiān)控系統(tǒng)解決方案:
對(duì)來(lái)自某個(gè)源IP地址的TCP連接中,IP頭中的16位標(biāo)識(shí)(identification),對(duì)于某個(gè)windows用戶,其 identification隨著用戶發(fā)送的IP包的數(shù)量增加而逐步增加,如果在一段時(shí)間后,發(fā)現(xiàn)某個(gè)源IP地址,如圖所示,有三段 identification在連續(xù)變化,則說(shuō)明該“黑戶”此時(shí)最少有三個(gè)用戶在同時(shí)使用寬帶。
部分用戶利用寬帶計(jì)費(fèi)技術(shù)的不足,往往以個(gè)人的名義申請(qǐng)寬帶而讓黑網(wǎng)吧使用,以上的屏蔽黑網(wǎng)吧接入方式希望對(duì)你們有幫助,共同解決黑網(wǎng)吧的問(wèn)題。