搜索 社区服务 统计排行 帮助
  • 3953阅读
  • 55回复

『最大连接数被封锁后续』看来我这次严重低估了电信的设备拥有的封锁能力

楼层直达
级别: 风云使者
注册时间:
2001-11-21
在线时间:
2小时
发帖:
6975
前天和昨天我分别在这里发表了一个帖子,详细讲述了我的硬件没有任何问题,软件上也打了tcp连接数并发补丁破解,但是却发现自己的最大连接数就上不去,打电话到给我装adsl的宜昌电信机房去问,他们在绕了半天圈子后终于承认局端设备限制了每个用户最大会话数为100,然后隔天后,我发现我的连接数又正常,能够突破300了,对方也打来电话表示给我专门做了一个连接不做限制,考虑的情况基本解决,我也就没追究什么呢,双方客气了一下挂了电话。

今天上网,开了BT,骡子以后,网页打开的很流畅,觉得没什么问题,用了一会觉得不对劲阿,这骡子和BT的速度怎么就上不去呢?于是停下来做仔细的观察,经过反复的试验,我得出了以下结论:

1.电信这次采用了更高明,更难以觉察的封锁方法。

2.首先,他不是专门针对最大连接数做封锁的,因为这种情况会导致连接数占满后网页打不开,所以他这次采用了针对特殊应用层的封锁方法,其结果表现就是,无论我的bitcomet添加了多少下载,其总连接数,就是只能维持在90以内,而这个时候呢,网页打开的很流畅,可见这次是专门针对特定协议进行封锁,同样的,电驴也是无论添加多少下载,总连接只能在100以内,如果电驴BT双开,可以发现电驴的统计里的连接数会先跳到150,然后迅速衰减,最后双方的总连接数加起来绝对就只有90上下,而即使这个时候,网页打开不受丝毫影响。更为可恶的是,他把并发连接数,也就是单位时间内新建立的连接数限制了30以内,这从bitcomet的全局统计里可以清楚的看到,正在发起的连接数怎么都超不过30,而我无论是软件本身设置还是还是tcp补丁的破解数都是超过100的,我就眼睁睁的看见那些正在发起和等待发起的连接数一个个减少但是总连接数就是突破不了90,然而这个时候网页打开的很流畅……现在我可以断定,传说中那种工作在tcp/IP第七层的能够识别应用协议进行动态封锁的网络设备肯定投入使用了……

3.更见鬼的是,他居然限制了我的网速最大就只能有160K左右,为了测试我专门找了四个和我这最近的http下载同时吃带宽,结果最高就只有160K,最搞笑的是,当速度达到160k时,跑到宜昌电信“推荐”用户测试网速的三峡热线上测试速度,那个测试系统居然还敢报220K,我靠,220+160=??骗人不打草稿。

4.那个小姐太不厚道了,我明天接着闹,不行我就把这事情捅到三峡热线论坛上去,再不行我直接找宜昌电信他们领导,你当面给我说清楚,你是不是要限制p2p,你只要敢承认我就认栽了,不过这件事情全宜昌都会知道,我就看你敢不敢公开这件事情

风清云淡
级别: 骑士
注册时间:
2003-04-05
在线时间:
0小时
发帖:
1395
只看该作者 55楼 发表于: 2005-05-21
曰,现在电信的限制进一步上升了!
早上只有50个最大连接,晚上才有100个!

ed2k://|friend|[CHN][eDtoon][Anti-Vagaa]风雨伤感人|E20BE35E210E5844CF1F4775B0766F00|/
级别: 圣骑士
注册时间:
2003-08-12
在线时间:
0小时
发帖:
1593
只看该作者 54楼 发表于: 2005-05-21
之前看到楼主的 最大连接数的贴后就开始怀疑这边的ADSL也动手脚了
现在情况就是跟楼主这种一样了
速度上不去 网页倒是开得很顺.. 无语~
级别: 新手上路
注册时间:
2003-08-16
在线时间:
0小时
发帖:
280
只看该作者 53楼 发表于: 2005-05-21
现在R2的连接消息也是
The Entertainment industry is more and more watching p2p networks. Lawsuit are now common
and everybody is concerned. Did you knew that there is another way to download Music,
Videos and more in a more secure way, using all your available bandwidth ?
Use all the bandwidth that you pay for!
作为一种进步的下载方式,P2P究竟还能走多远……

级别: 版主
注册时间:
2003-05-27
在线时间:
17小时
发帖:
4709
只看该作者 52楼 发表于: 2005-05-21
引用
最初由 iux 发布


国家版权局还没有下手杀人,等到国家版权局抓ISP的时候,别说P2P,下载网站和论坛有一大半要暴....好在日本动画在中国受版权保护的不多...汗....


嗯 貌似河南的商都宽频是国内最大的无版权在线动漫提供者
赶紧关了好
那个es111惹恼我了

地狱乃我们必赴之处
iux
级别: 新手上路
注册时间:
2004-10-10
在线时间:
0小时
发帖:
27
只看该作者 51楼 发表于: 2005-05-21
引用
最初由 jsmxiang 发布
现在普遍的是包过滤加端口限制加并发线程数限制

看来不杀死P2P他们不会死心。

不可否认P2P有众多的问题,可是这种获取资源的形式无疑是进步的。

很多原来不可想想的东西,通过这种方式都能够获得。

如果电信要封,在不违反协议的情况下偶们无能为力,但是要它公告全体用户,这样让不愿意的人选择退出,而不是莫名其妙被限制。


国家版权局还没有下手杀人,等到国家版权局抓ISP的时候,别说P2P,下载网站和论坛有一大半要暴....好在日本动画在中国受版权保护的不多...汗....

Dreams
will never
Die
级别: 风云使者
注册时间:
2005-04-02
在线时间:
0小时
发帖:
4213
只看该作者 50楼 发表于: 2005-05-20
引用
最初由 atkio 发布

只可能是讲法不同
看下:
http://digital.tyl.cn/jjfa.asp?keyno=197&classcode=802

IP协议把网络划分为物理层(L1)、链路层(L2)、网络层(L3)、传输层(L4)及应用层(L7)五个层次。处理物理层的设备有Hub集线器,处理链路层的设备有L2以太交换机,路由器是在网络层转发数据的设备。L3以太交换机是IP网络路由器的特例,通常只有以太线路接口,工作在纯以太网络环境中


我想说
这完全就是思科的标准

菊地美香以后我就萌你了
级别: 天使
注册时间:
2002-06-28
在线时间:
3402小时
发帖:
36494
只看该作者 49楼 发表于: 2005-05-20
引用
最初由 shinji 发布


基本上這樣分很奇怪
而且沒了Seession和Presentation層
網路根本是無法運作的 XD

重點是看這種廠商說明頁
不如去看看Protocol怎麼定義的

可以工作,用过像libpcap抓包就知道

级别: 光明使者
注册时间:
2003-02-27
在线时间:
0小时
发帖:
26477
只看该作者 48楼 发表于: 2005-05-20
引用
最初由 atkio 发布

只可能是讲法不同
看下:
http://digital.tyl.cn/jjfa.asp?keyno=197&classcode=802

IP协议把网络划分为物理层(L1)、链路层(L2)、网络层(L3)、传输层(L4)及应用层(L7)五个层次。处理物理层的设备有Hub集线器,处理链路层的设备有L2以太交换机,路由器是在网络层转发数据的设备。L3以太交换机是IP网络路由器的特例,通常只有以太线路接口,工作在纯以太网络环境中


基本上這樣分很奇怪
而且沒了Seession和Presentation層
網路根本是無法運作的 XD

重點是看這種廠商說明頁
不如去看看Protocol怎麼定義的

貴方の剣となり、敵を討ち、御身を守った。……この約束を、果たせてよかった

最後に、一つだけ伝えないと

シロウ────貴方を、愛している

级别: 天使
注册时间:
2002-06-28
在线时间:
3402小时
发帖:
36494
只看该作者 47楼 发表于: 2005-05-20
引用
最初由 shinji 发布


......=.=|||
Internet只實現OSI五層?
那根本是不可能的 XD

只可能是讲法不同
看下:
http://digital.tyl.cn/jjfa.asp?keyno=197&classcode=802

IP协议把网络划分为物理层(L1)、链路层(L2)、网络层(L3)、传输层(L4)及应用层(L7)五个层次。处理物理层的设备有Hub集线器,处理链路层的设备有L2以太交换机,路由器是在网络层转发数据的设备。L3以太交换机是IP网络路由器的特例,通常只有以太线路接口,工作在纯以太网络环境中

级别: 光明使者
注册时间:
2003-02-27
在线时间:
0小时
发帖:
26477
只看该作者 46楼 发表于: 2005-05-20
引用
最初由 theory0 发布


internet用的TCP/IP协议,全世界都一样


你把OSI和TCP/IP弄混了
在TCP/IP中物理层和链路层是划在一起的,叫做网络接口层


沒錯 TCP/IP的Network Access層是包含了OSI的Data Link和Physical層

另外TCP/IP的Application包含了OSI的Application、Pressentation、Session層
現在網路都是實作TCP/IP四層或OSI七層
不可能只有OSI五層的 XD

PS.我還以為是大陸訂的Protocol是把TCP/IP的Network Access給分離了 XD

貴方の剣となり、敵を討ち、御身を守った。……この約束を、果たせてよかった

最後に、一つだけ伝えないと

シロウ────貴方を、愛している

级别: 光明使者
注册时间:
2003-02-27
在线时间:
0小时
发帖:
26477
只看该作者 45楼 发表于: 2005-05-20
引用
最初由 atkio 发布

确实TCP/IP是这么划分的,只是实际上用OSI的分类。
也就是说internet实现了OSI的5层,L1,L2,L3,L4,L7。


......=.=|||
Internet只實現OSI五層?
那根本是不可能的 XD

貴方の剣となり、敵を討ち、御身を守った。……この約束を、果たせてよかった

最後に、一つだけ伝えないと

シロウ────貴方を、愛している

级别: 光明使者
注册时间:
2003-02-27
在线时间:
0小时
发帖:
26477
只看该作者 44楼 发表于: 2005-05-20
引用
最初由 Ascod 发布
那国际标准是什么样子的?帖出来CC。。。俺落后了。。


就TCP/IP和OSI :)
所以聽到有五層的覺得很奇怪 XD

貴方の剣となり、敵を討ち、御身を守った。……この約束を、果たせてよかった

最後に、一つだけ伝えないと

シロウ────貴方を、愛している

级别: 骑士
注册时间:
2003-04-05
在线时间:
0小时
发帖:
1395
只看该作者 43楼 发表于: 2005-05-20
我这里是广州的电信ADSL,貌似也开始限制连接数了-_-
看来离全国统一限制的日子不远了。。。。。。

ed2k://|friend|[CHN][eDtoon][Anti-Vagaa]风雨伤感人|E20BE35E210E5844CF1F4775B0766F00|/
级别: 风云使者
注册时间:
2001-11-21
在线时间:
2小时
发帖:
6975
只看该作者 42楼 发表于: 2005-05-20
就我所知道的,通常所谓的不限制的时候,局端设备上仍然还是有一个硬件连接限制,只是这个限制通常很大,你很难达到而已。比如你刚才说的开>100000000连接,实际上这种情况根本不可能达到的原因就是

1.即使是空连接也要占用带宽,以2M带宽为例,估计连接数的极限不大可能超过10000……

2.即使理论上你的带宽没有极限,你的机器,操作系统。包括你的网卡,仍然是有极限的,曾经有人用BT下载吧自己的3com网卡搞崩溃过……所以,当你的连接数还没达到极限时,你的机器会先达到极限……

你说的DDOS把一台主机弄死,正是连接数过多的表现,但是DDOS一般都是由多台肉鸡同时发起的,一台机器……弄死别人之前自己先被弄死了……

风清云淡
快速回复

限150 字节
上一个 下一个