【警告】彰化市東森已經啟用認證 - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- Cable Modem 心 得 交 流 版


PCZONE 討論區



通知

-- Cable Modem 心 得 交 流 版 Cable Modem 廠商選擇與使用心得交換,以及實際使用上的問題心得問題與討論。

會員

引用:
最初由 LordVader 發表
上次有人向奠總反映過,奠總的說法是只要能提出用戶連線記錄,
並不限於何種方式。所以東森若有做好CM MAC address的紀錄管理,
還需要搞這種低能認證?!
CMTS上CM的註冊紀錄用在這堣ㄗㄠo合適,因為一般CM是不建議關機的(重新開機時training/ranging很花時間,運氣不好要10分鐘以上),CMTS上看得到CM不代表user的電腦就真正online,或許改用PPPoE這類比較普遍的方式問題會比較少...BTW,對CM/ADSL這類幾乎是always on的service而言不如直接給user fixed IP其實對業者及user而言都比較省事...

回覆
~我比較喜歡打槍

引用:
最初由 wangcm 發表
CMTS上CM的註冊紀錄用在這堣ㄗㄠo合適,因為一般CM是不建議關機的(重新開機時training/ranging很花時間,運氣不好要10分鐘以上),CMTS上看得到CM不代表user的電腦就真正online,或許改用PPPoE這類比較普遍的方式問題會比較少...BTW,對CM/ADSL這類幾乎是always on的service而言不如直接給user fixed IP其實對業者及user而言都比較省事...
不過電總要的紀錄應該不是管你CM開機多久這類的,
而是連線時的紀錄如某個用戶某時在線上幹啥一類的吧?
作為犯罪紀錄追蹤。若是CM開機而用戶電腦沒上線,
在MAC address不重複的情況下不太可能單由那台CM搞出啥動作吧?
除非是複製MAC addrsss的王八機。
若這樣的話......一般用戶不太可能幹這種事吧!
回覆
會員

引用:
最初由 LordVader 發表
不過電總要的紀錄應該不是管你CM開機多久這類的,
而是連線時的紀錄如某個用戶某時在線上幹啥一類的吧?
DGT當然不管CM開機要多久才能連上CMTS,問題是有幾個人能忍受每次CM開機要花幾分鐘才能連上CMTS??再者CMTS上只有CM MAC的紀錄,而沒有user IP的紀錄,CM只是DHCP relay,DHCP server上才會有user IP和MAC(不是CM的MAC)但不見得會有CM的MAC的紀錄,再加上只要對IP有點認識的人實際上設成fixed IP一樣能上網,單單CMTS或DHCP的log用在這堮ㄘ不太保險,或許改用PPPoE之類或改成fixed IP(要綁user的MAC)會比較好...

引用:

作為犯罪紀錄追蹤。若是CM開機而用戶電腦沒上線,
在MAC address不重複的情況下不太可能單由那台CM搞出啥動作吧?
除非是複製MAC addrsss的王八機。
若這樣的話......一般用戶不太可能幹這種事吧!
以下純屬推測,DOCISIS規格的CM(在此是指CM本身,不是指user的client)在開機時會透過DHCP取得CM本身的IP和TFTP server IP再透過TFTP取得CM的profile,要是這個過程中出了任何差錯(ex透過profile或CM處理profile有缺陷)CM本身也有可能作出好玩的行為(ex成為DDOS的zombie)...
回覆
會員

引用:
最初由 wangcm 發表
DGT當然不管CM開機要多久才能連上CMTS,問題是有幾個人能忍受每次CM開機要花幾分鐘才能連上CMTS??再者CMTS上只有CM MAC的紀錄,而沒有user IP的紀錄,CM只是DHCP relay,DHCP server上才會有user IP和MAC(不是CM的MAC)但不見得會有CM的MAC的紀錄,再加上只要對IP有點認識的人實際上設成fixed IP一樣能上網,單單CMTS或DHCP的log用在這堮ㄘ不太保險,或許改用PPPoE之類或改成fixed IP(要綁user的MAC)會比較好...



以下純屬推測,DOCISIS規格的CM(在此是指CM本身,不是指user的client)在開機時會透過DHCP取得CM本身的IP和TFTP server IP再透過TFTP取得CM的profile,要是這個過程中出了任何差錯(ex透過profile或CM處理profile有缺陷)CM本身也有可能作出好玩的行為(ex成為DDOS的zombie)...

1. DHCP + CMTS 的配合有許多辦法能讓 DHCP Server 紀錄用戶 CM MAC及PC MAC 的對應, 技術上絕對可行, 現在的CMTS 也多對私設 fixed IP 有所防治.

2. 那就是為什麼 Cable modem 是規定要送認證組織來認證, 否則的確是有粉多可以玩的東西.

... wheel
回覆
會員

回去上了一下網 一看到認證畫面 我還真的不知該怎辦
因為承租人(我弟)在大陸 我又不知道帳號密碼
還好可以用guest登入 所以暫時是沒差啦
就給他加減用 

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。