找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3308|回复: 6

[其它] 关于ROS检测UDP报文的难题求解

[复制链接]
发表于 2009-4-14 23:10:54 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我用routeros配置radius搭建了多台VPN服务器,IP是国内的
接了数条韩国的VPN线路,做好了双线路由,只要用户拨入这台国内VPN服务器就可以玩韩国网络游戏,服务器主要用来玩韩服跑跑卡丁车.

自2月下旬开始,韩服跑跑官方开始禁止使用跑跑外挂(卡NPC外挂),我的多条韩国线路先后受到封锁.目前经过自己检测发现,使用NPC类外挂会有特定的105UDP报文输出,这是跑跑NPC模式特有的报文,频率为1-2秒,105 udp报文是指包含以太头的报文长度,不是指 udp包的长度.

目前在服务器上禁止VPN用户使用NPC外挂的思路,就是检测用户是否有105 udp报文发出,一旦有这类报文出现,就可断定用户在玩NPC模式,根据所在IP和登陆的VPN账号即可查出是谁在使用外挂.

我使用RouterOS也有两年了,但接触最多的还是其中的PPP模块,至于如何使用Routeros进行嗅探我几乎一无所知,这个问题对我来说难度相当高.网上几乎没有任何关于这方面的资料。

问题其实很简单,就是用RouteROS检测或嗅探105udp报文,有这方面经验的朋友不防说说,或提供一下其他思路,我万分感谢,我可以提供少量的资金资助.

联系QQ 100000956
routeros
发表于 2009-4-14 23:30:01 | 显示全部楼层
这种就是怕把有些正常的105报文给误杀了
routeros
回复

使用道具 举报

 楼主| 发表于 2009-4-15 01:14:50 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2009-4-15 09:27:33 | 显示全部楼层
办法倒是有,只是得调试下才知道是否有用
routeros
回复

使用道具 举报

发表于 2009-4-15 23:01:55 | 显示全部楼层
办法倒是有,只是得调试下才知道是否有用
zhjchina 发表于 2009-4-15 09:27
routeros
回复

使用道具 举报

发表于 2009-4-16 09:52:44 | 显示全部楼层
L7?
routeros
回复

使用道具 举报

 楼主| 发表于 2009-4-16 18:18:32 | 显示全部楼层
办法倒是有,只是得调试下才知道是否有用
zhjchina 发表于 2009-4-15 09:27


朋友,能否联系我的QQ 100000956共同探导?
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-13 08:28 , Processed in 0.079408 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表