小弟在北京,使用的是歌华提供的小区宽带上网业务。以前采用的是MAC地址和IP绑定的方法,现在改用了Web验证的方法,我很想知道一下这个验证的过程和原理。现在只要我打开浏览器,页面就会自动转向歌华的登录页面,我使用了Ethereal在本地跟踪了一下数据,比如我在浏览器中输入www.google.com,下面是我检测到的数据:
1     本机->DNS服务器       请求www.google.com的ip地址 
2     DNS服务器->本机       回复www.google.com的ip地址(比如是64.233.161.104)
3     本机->64.233.161.104  TCP的syn
4     64.233.161.104->本机  TCP的syn ack
5     本机->64.233.161.104  ack
6     本机->64.233.161.104  发送get获取网页
7     64.233.161.104->本机  回复信息(但是肯定是经过篡改的信息,其中包含重定向到歌华登录页面的信息)
8     本机->歌华网站其中我们可以看到dns的数据出去了,没有任何问题,http的tcp的三次握手也没有任何问题,但是在我浏览任意网站的时候,都被重定向到了歌华的登录网页。不知道是不是有做过类似系统的兄弟,能给小弟讲解一下这其中的原理和过程:
1 我是如何接入的互联网?我的网关是一个什么样的设备?以下是我telnet网关出现的信息:
*********************************************************
*          All rights reserved (1997-2003)              *
*      Without the owner's prior written consent,       *
*no decompiling or reverse-engineering shall be allowed.*
*********************************************************
2 宽带接入单位如何存储我的验证信息?即:在哪里通过什么方法来判断我是否已经登录了?

解决方案 »

  1.   

    1.好像是DNS欺骗,客户端没有装任何软件么?
    如果没有的话,恐怕还是属于MAC或者IP验证,只不过DNS被经过过滤了,可能是53端口都给滤了
      

  2.   

    我的计算机肯定没有安装任何客户端。
    我想也不会是dns的事情,如果是,那我随便换个dns好啦,或者我根本就不用域名访问,直接用ip访问。
      

  3.   

    tmd我这里也有这个问题,深圳adsl,有时打开ie访问网站时老是弹出一个电信的广告窗口,这个绝非一般广告窗口,重装系统之后还有,真是郁闷
      

  4.   

    此外,QQ和Foxmail等软件也无法使用,在tcp握手的syn阶段就出不去了(不能收到对方的syn ack)。
      

  5.   

    你换个DNS也不行的,因为你通过它的网关,网关主要派断一下是不是53端口,是不是DNS数据包
    如果是的话就修改修改,网关就是老大,
    你用IP访问的时候有没有这种情况,(前提是不要在本机已经解释了的域名)
    密切关注中~~~~
      

  6.   

    估计是NAT网关那里的技术,和DNS无关
      

  7.   

    我从事过以太网的网桥开发,跟网关的原理是一样的,你的DNS数据包发送要经过网关
    网关想怎么改你就怎么改
      

  8.   

    确认与DNS没有关系,使用IP同样无法访问。
    而且DNS返回的域名对应的IP地址是正确的,只是在http的get时,返回了一个重定向的http命令。