宿舍路由器检测对策

2021-12-18 06:44:38 +08:00
 crazydd
万万没想到,肉身在国外,学校宿舍的物业也禁止使用路由器,禁止网络共享。说是目前在架设检测系统,要检测出来的对象负担检测费用。每个房间一个 LAN 口,学校不提供 wifi ,但毕竟很多设备,所以还是要偷偷装路由器的。

现在的策略是路由器的 MAC 改成一台 PC 的 MAC ,然后路由器端用一个 PPTP 隧道到一台公网服务器。考虑到国外网管公司不至于直接去解 MPPE 的弱加密,是不是需要升级对应方案?(计算机网络没有好好上哭泣)
3989 次点击
所在节点    问与答
42 条回复
dangyuluo
2021-12-18 07:06:54 +08:00
想知道是怎么检测的,通过 NAT 后不都表现为一台主机发起的请求么?还是说检测主机名。。哪个学校呀
dangyuluo
2021-12-18 07:07:29 +08:00
OR 检测机器的 MAC 地址然后和已知的路由器生产厂商比对?
swulling
2021-12-18 07:17:31 +08:00
深信服的专利

https://patents.google.com/patent/CN102377620A/zh

可以看看,然后应对
swulling
2021-12-18 07:19:36 +08:00
基本上检测方法都是靠分析 IP 或者 TCP 协议特征

所以你只需要在外面找一个中转,把所有流量都包一层就行了。你用的解决方案我觉得没问题
crazydd
2021-12-18 07:21:20 +08:00
@dangyuluo 据说 user agent 啥的,国内关键词是网络尖兵,也不知道国外这种检测的供应商是谁;某虚假的 QS Top10 学校(野鸡
crazydd
2021-12-18 07:29:45 +08:00
@swulling 谢谢链接和分析!
mengyx
2021-12-18 08:16:20 +08:00
一般靠检查 http 流量的 user agent 。
一般设备连接上网络后,会发一个 http 请求到公网服务器检测是否需要登录。

如果用的是 openwrt ,可以试试 https://github.com/CHN-beta/xmurp-ua
delpo
2021-12-18 09:29:08 +08:00
@swulling 我感觉如果只是 tcp 时间戳检测的话,直接在路由器跑个 v2ray 透明代理,出口全部 freedom 是不是就可以绕过检测了?因为这样一来所有的出站 tcp 连接都是 v2ray 建立的
quzard
2021-12-18 09:43:27 +08:00
买台 vps ,搭 ss 全局流量代理。在国外就不要 v2 了。ss➕bbr 就好,性能高
sagaxu
2021-12-18 09:50:35 +08:00
自己的网络自己的多个设备用也算共享?走法律途径,请律师告物业。
lqcc
2021-12-18 09:53:38 +08:00
为什么啊?就一个网口,那多个设备怎么办?物业的目的是啥?
wjm2038
2021-12-18 09:57:08 +08:00
如果是学校可能是因为安全原因,你这个路由器被外部人员链接了之后就可能进入学校内网了。最好不要作死。。
Biggoldfish
2021-12-18 09:59:12 +08:00
LLaMA2
2021-12-18 10:00:01 +08:00
如果一个 LAN 口,且上游自动 DHCP 分配 IP 的话,接上个多口的 switch,是可以多个设备同时使用啊。
litmxs
2021-12-18 10:03:28 +08:00
在法治国家不如试试法律手段?
abc612008
2021-12-18 10:10:11 +08:00
啥学校 wifi 都不给啊。eduroam 也没有吗。
Senorsen
2021-12-18 10:23:29 +08:00
看到没人说 MTU ,想提醒下,普通路由器设备出网,MTU 会减一,所以运营商很好判断。另外不同设备( Windows 128 / 其他一般 64 )也比较容易被判断。
OpenWrt 可以在防火墙自定义规则里加个 iptables ,统一改写 MTU 为 64 这样。

可能还会有另外的检测方法,深度包检测之类的,不过成本肯定高更多。

“学校宿舍的物业也禁止使用路由器,禁止网络共享。说是目前在架设检测系统,要检测出来的对象负担检测费用” 不知道是哪个国家,这条是写在协议里的吗,真的合法吗?运营商给你提供网络,顶多有“个人自用”的合约要求吧,在物理上不突破运营商限速限额的情况下正常使用,不应该有其他的限制条件。。
Senorsen
2021-12-18 10:24:33 +08:00
哦我傻了,上边想说的是 TTL ,不是 MTU ……
上边已经有兄弟说过 TTL 了,那无视我吧
crazydd
2021-12-18 10:30:21 +08:00
@sagaxu 宿舍租赁合约里包含不允许私搭网络(network)就很离谱,找律师应该无效。
crazydd
2021-12-18 10:30:58 +08:00
@wjm2038 宿舍网络与学校内网不是一个网络。网管也不是一套人马。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/822938

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX