全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 13592|回复: 91

[Windows VPS] 深信服是如何识别手机和笔记本的?

[复制链接]
发表于 2019-10-11 09:45:24 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-10-29 13:18:21 | 显示全部楼层
本帖最后由 dbug 于 2019-10-29 13:24 编辑
mikelucky 发表于 2019-10-29 12:38
改了ttl和useragent,也不行


闲没事,上去给你截了几张图,图三里有个提示框你可以参考下







---------------------------为水一个回帖专门开了移动终端识别功能---------------------
补一张,更明显的

点评

666,最近在看朋友弄锐捷日志和深信服日志的整合分析  发表于 2019-10-30 23:35
发表于 2019-10-11 10:10:52 | 显示全部楼层
本帖最后由 2bitO 于 2019-10-29 23:35 编辑

个人是猜测通过多维方式去检测判断的:
1.MAC是可以查到归属的厂商和设备的,可以通过修改MAC地址来伪装
2.TTL值, 手机的TTL值和电脑的TTL值是不一样的, 也就是通过Linux和Windows的TTL值来判断,这点可以修改注册表的TTL值来伪装
3.User-agent , http请求中包含浏览器的user-agent,这个特征明显且一打一个准, 可以通过修改浏览器的user-agent来伪装(修改成手机的user-agent后 网站会默认给手机版的网页给你)
4.其他的 TCP sequency, 时钟检测是更深一层的技术了,一般用来检测代理上网

点评

其实不光是浏览器,还有很多APP的流量在header里面也有很明显的特征  发表于 2019-11-1 21:01
124实现都比较麻烦,还是3来的比较简单快速一点  发表于 2019-10-29 23:15
发表于 2019-10-11 09:47:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-10-30 16:46:01 | 显示全部楼层
zavier 发表于 2019-10-30 16:04
不会是MAC识别,因为稍大点的网络规模,深信服都会被部署在网络出口,这时候手机和笔记本客户端相对于深信 ...

大兄弟,正好手头也有可以跨三层mac识别的usg6650,哈哈哈,只不过暂时没配,回头配了给你补个图
发表于 2019-10-11 09:57:12 | 显示全部楼层
http://standards-oui.ieee.org/oui/oui.txt
发表于 2019-10-31 15:03:18 | 显示全部楼层
根据数据包里面带的user-agent字段区分的    具体的保密不公开的
发表于 2019-10-11 09:59:20 | 显示全部楼层
MAC地址肯定明显啊,基本不改的话,不可能重复啊,而且MAC是有固定的写法的,手机和Lap肯定不一样……
发表于 2019-10-11 09:46:07 来自手机 | 显示全部楼层
MAC地址和数据包开头
发表于 2019-10-11 09:47:35 | 显示全部楼层
我这个门外汉猜也是MAC
发表于 2019-10-11 09:51:13 | 显示全部楼层
手机MAC修改成和笔记本相同试试
 楼主| 发表于 2019-10-11 09:52:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-10-11 09:56:09 | 显示全部楼层
好好学一学吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-26 19:09 , Processed in 0.093935 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表