代理突破局域网限制上网设置.pdf
文本预览下载声明
代理突破局域网限制上网设置
既然限制了就没有太好办法解决,建议直接和网管面对面 pk !
刚刚看了篇文章觉得很适合你! 只是里头提到的软件我还不太会用哈哈, lz 慢慢自学吧!
谈对局域网用户的限制技术和反限制技巧
可能现在对局域网上网用户限制比较多, 比如不能上一些网站, 不能玩某些游戏, 不能
上 MSN ,端口限制等等,一般就是通过代理服务器上的软件进行限制,如现在谈的最多的
ISAServer2004 ,或者是通过硬件防火墙进行过滤。下面谈谈如何突破限制,需要分限制情
况进行说明:
一、单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是
限制了欲访问的 IP 地址。
对于这类限制很容易突破,用普通的 HTTP 代理就可以了,或者 SOCKS 代理也是可以
的。现在网上找 HTTP 代理还是很容易的,一抓一大把。在 IE 里加了 HTTP 代理就可以轻
松访问目的网站了。
二、限制了某些协议,如不能 FTP 了等情况,还有就是限制了一些网络游戏的服务器
端 IP 地址,而这些游戏又不支持普通 HTTP 代理。
这种情况可以用 SOCKS 代理,配合 Sockscap32 软件,把软件加到 SOCKSCAP32 里,
通过 SOCKS 代理访问。一般的程序都可以突破限制。对于有些游戏,可以考虑
PermeoSecurityDriver 这个软件。如果连 SOCKS 也限制了,那可以用 socks2http 了,不会连
HTTP 也限制了吧。
三、基于包过滤的限制, 或者禁止了一些关键字。 这类限制就比较强了,一般是通过代
理服务器或者硬件防火墙做的过滤。比如:通过 ISAServer2004 禁止 MSN ,做了包过滤。
这类限制比较难突破,普通的代理是无法突破限制的。
这类限制因为做了包过滤, 能过滤出关键字来, 所以要使用加密代理, 也就是说中间走
的 HTTP 或者 SOCKS 代理的数据流经过加密,比如跳板, SSSO,FLAT 等,只要代理加密
了就可以突破了,用这些软件再配合 Sockscap32, MSN 就可以上了。这类限制就不起作用
了。
四、基于端口的限制, 限制了某些端口, 最极端的情况是限制的只有 80 端口可以访问,
也就只能看看网页,连 OUTLOOK 收信, FTP 都限制了。当然对于限制几个特殊端口,突
破原理一样。
这种限制可以通过以下办法突破, 1、找普通 HTTP80 端口的代理, 8:80 ,象
这样的,配合 socks2http ,把 HTTP 代理装换成 SOCKS 代理,然后再配合 SocksCap32,就
很容易突破了。这类突破办法中间走的代理未加密。通通通软件也有这个功能。 2 、用类似
FLAT 软件, 配合 SocksCap32,不过所做的 FLAT 代理最好也是 80 端口, 当然不是 80 端口
也没关系,因为 FLAT 还支持再通过普通的 HTTP 代理访问,不是 80 端口,就需要再加一
个 80 端口的 HTTP 代理。这类突破办法中间走的代理加密,网管不知道中间所走的数据是
什么。 代理跳板也可以做到,不过代理仍然要 80 端口的。 对于单纯是 80 端口限制, 还可以
用一些端口转换的技术突破限制。
五、以上一些限制综合的,比如有限制 IP 的,也有限制关键字,
显示全部