ISP是如何控制家庭上网速度的?

来源:百度知道 编辑:UC知道 时间:2024/06/19 07:38:48

我们知道ISP由于各种原因很可能禁止你访问某些网站,ISP所能采取的措施包括对那些禁止访问的网站的IP地址进行封锁,这个方法通过使用代理服务器就可以解决,而且互联网的代理服务器浩如烟海要连代理服务器一起限制,大不了换一个就搞定了。于是目前采用了更先进的IP包特征过滤技术+老的IP地址禁止技术限制访问,IP包特征过滤技术技术就好像防病毒软件一样,根据IP数据包包头的特征字符串来判定是否是不允许访问的网站,因为这些网站IP地址固定,格式固定,数据包包头里面必定有特征可循。符合特征则ISP的服务器把这些数据包丢弃作为用户就无法收到这些数据。

**** 采用IP包特征过滤技术可以说是一个种访问限制技术的重大进步,但是有矛必定有盾,任何技术都有它的局限性,IP包特征过滤技术我们可以从另一个角度来分析它。作为这个技术作基本的工作,它必定要监测流向你计算机的IP数据包,然而当你上网以后可能访问五花八门的网站,对每一个IP包都监测显然是不切实际的,否则严重影响上网速度和服务器负荷过重,毕竟分析IP数据包不是用Word写文档那么轻松,如果ISP为一每个用户都配置一台速度飞快的监测服务器,理论上可以分析所有IP包,但是从经济角度来说,这绝对不可能,况且对于宽带用户来说一个用户的数据量就是xxxKbps,这样大的数据量就够监测服务器受罪的了。那么ISP可以采取的办法就只剩下很多用户用一台监测服务器监测,很多用户同时使用数据量可想而知,监测每个IP包更是不可能,那么ISP只能采取最后一种办法,从发往某个用户计算机的IP包中抽取小部分IP包分析,一旦发现特征,就集中监控发往这个用户的连续的一批IP包,丢弃限制的数据包,这样你就完全不能访问了。等你死心了,没有限制的IP数据流通过了又恢复抽取监测。

**** 使用这种抽取过滤技术我们分析知道了它的工作机制就可以突破它的的限制,原理很简单,只要发送到用户的收到限制的IP数据包不连续,那么分析程序即使抽查发现了但是后面的IP包又不是受到限制,那么只能拦截掉这一个包,放过后面一批数据包,但是不可能每次抽取都能准确唯独地去掉受限制包,这样就必定有一些可以通过监测到达用户,用户的浏览器就可以把这些断断续续的数据最后组合起来最后显示内容,这种方法就像火车站进出站一样,人非常多的时候,你一个人没有票可以混进