小白请教一个关于上网行为管理的黑科技问题

  • a
    az6338890
    不能
    现在很少有明文传输的东西了
    qq早几年就加密了,网页的话https是不能监控的我记得
    实在担心教你一个办法
    家里搭一个VPx服务器,公司连vpx后,所有数据都加密
    就是你家上行的好
  • f
    fate
    只有路由器内置的上网行为审计功能,可以看你在干什么,但这个都是要出钱滴
  • 绝望的胖子
    有大神第一句“不能”我就放心了。
    关于你说的那个啥VPX,有详细教程贴吗?方便PM个地址呗
  • 绝望的胖子
    额。国企钱不是问题。只是坊间传得太悬了,太黑科技了。。。
  • 脸斗士真心无解
    应该是深信服的设备,你电脑上装了准入插件识别
  • a
    az6338890
    ros教程
    http://blog.sina.com.cn/s/blog_541a3cf10101aucp.html
    不同路由器不同
    电脑也可以搭,不过要求电脑开机,电费不划算

    他们最多能知道你在干什么,不知道你干了什么
    vpx连你在干什么都不知道
  • 绝望的胖子
    额。我电脑上什么插件都没装。系统都是我自己装的
  • 绝望的胖子
    谢谢了。电费不是问题。住公司宿舍,电费不要钱的。
  • a
    az6338890
    vpx也有多种搭法,多种加密方式
    pptp,l2tp,ovpx后两种不行吧
    pptp的mschap2能破吗?
  • 脸斗士真心无解
    你上网的时候,自动装的……
  • a
    az6338890
    电脑自动装插件无解
    不过...静默安装也有难度吧,win8,10那权限,烦的1B

    我记得有谁提过一种,开qq自动截屏上传..
    无解
  • 脸斗士真心无解
    具体我就不懂了,牵扯隐私的,网络设备公司不会说太多,
  • p
    passgod
    单从网络传输来说:
    QQ保证不能
    https不太好说,如果证书没问题的话就不能监控,但如果客户端装个不安全的证书,那么访问https就可以被代理并解析。或者直接代理,证书那里全是叉叉,做得就有点明显了。

    普通网页完全暴露,包括域名、内容、提交的信息(密码、发帖)等
  • a
    az6338890
    想了一下....
    貌似VPX后截屏都能破...
    因为我记得我当时单位连了vpx连内网打印机都用不了
    那截图服务器估计也没用
  • 绝望的胖子
    如果是自动装的,用什么手段可以查到一点蛛丝马迹?
  • l
    liusimin
    是不是真的可以通过局域网固定IP直接观看或截获QQ聊天消息呢?

    回答自然是肯定的,任何QQ记录和消息都可以截取到,这个是有专门的软件,现在随便个嗅探器都能做到......
  • 绝望的胖子
    这样说的话。那被监控和被嗅探的用户会毫不知情么还是?
  • 绝望的胖子
    我现在只想知道是否真的被监控了。有无什么方法。。。求大神告知。
  • l
    liusimin
    自然是毫不知情的,对方可以直接截获你的消息,这个在新闻上早已屡见不鲜了!
  • l
    liusimin
    行了吧,我就是在跟你胡诌呢,其实我也不懂
  • 传说中的校长
    自己带个本子过去用不就是
  • m
    mailang1125
    楼主这说的简直就是我们单位啊,所有特征都相似。那玩意全名叫新网程网络行为监管督察,是个十几万买的硬件,另外软件服务费定期购买,原理就是固定IP且绑定MAC,限制个人电脑上下行带宽,监控网络行为,据我所知,他顶多知道你在聊QQ,至于聊什么应该看不见,网页嘛应该能查到你看了什么网页,但比如银行等网页上的隐私应该看不到。且外来电脑如果没有网管在软件上设置并分配IP是上不了网的,太可恨的玩意,网管就利用这个权利想给谁拉网线就给谁拉,和他关系不好的不给拉线,就算私自拉上线他不给IP也没用,还可以根据不同的IP控制网速,限制端口不让你玩游戏等,原理就相当于你家的进水管道阀门,它在进口上过滤了,所以电脑上不需要什么客户端,所以单位的网管人品不怎样,好多人都因为这个恨死他了。
  • x
    xspoco
    深信服 要在客户端装插件。。
  • m
    mailang1125
    而且这东西真的没有破解办法,除非你自己办个宽带不用单位的网,要么你搞定网管的账号密码,随便一台电脑都能登陆设置,是网页化管理软件
  • m
    mailang1125
    不需要任何插件
  • x
    xspoco
    QQ聊天记录需要。
  • x
    xspoco
  • m
    mailang1125
    楼主说的就是我所说的设备,公家单位都是用的这玩意
  • m
    mailang1125
    楼主说的这设备不需要在客户端电脑进行任何操作,也不需要安装任何插件,本人电脑没有任何反应的。
  • x
    xspoco
    公家更多的是 深信服吧。。
    你说的那什么新网程都没听说过。。
    还有LZ说的黑科技是 监控QQ聊天记录,你都说你们用的那设备监控不到了。
    加密的QQ聊天记录,你不在客户端安装什么应该是监控不到的。
  • i
    irony
    朋友公司装和企业qq,就附带金山安全助手,开始我以为是360这样的,后来才发现这货能自动修复,是个监视助手,所有电脑使用记录都被登记了,比如打开浏览网页,excel,旺旺,还可以禁止你使用个人qq,全部都有记录时间和员工名字,是存放在金山的服务器,领导在家也可以查看,就是那天忙没注意能不能看qq聊天记录了。另外,学校电脑教室或网吧,管理员不都可以看下面电脑的屏幕内容么
  • h
    houn1
    给你一个特定的IP就是监控你的上网行为。 QQ 什么时候聊过什么 和谁聊天 这些都能监控到。。 这些都有成套的软件。
  • m
    mailang1125
    我们这是不需要在个人电脑上装任何东西的,具体能不能看到聊天记录,真不知道,反正是能监控,限速,限制端口等,且能生成报表分析上网行为,
  • c
    choyung89
    6楼正解。曾经是上网行为管理(AC)部门一员
  • m
    mailang1125
    那像我单位这种客户端不装插件的是否能监控到聊天记录
  • 绝望的胖子
    软件层面的东西我感觉没那么可怕,因为我作为客户端什么都没被安装。只是想他在网关处是否能截取
  • h
    hsb888
    人家能截屏,不用截获数据也可以了啊。总之,老老实实别闹事就行。实在想玩就自己弄网用本子
  • 绝望的胖子
    哥们解释一下啊,客户端用什么方法可以自己查到一些蛛丝马迹呢?
  • 绝望的胖子
    呃,仅仅通过一个IP地址就可以截屏么?但是公司那么多人,如果靠分析截屏。东西都泄漏了,可能网管还没分析到
  • l
    laoame
    技术上来说是可以的,因为你所有的发出接受数据包都会经过路由器,这要把数据包转发给行为管理软件,行为管理软件再根据特征解包,就得到了所有进出口数据包。这里面有很多数据是加密的,例如QQ、https链接,但是如果厂商愿意下狠心去解包,都是有可能的。

    行为管理厂商有一条不可逾越的红线,那就是隐私,通常他们并不敢动这一条红线,所以行为管理软件看到的可能是这样。




    注:有些厂商为了能卖出产品,黑科技会是他们谈判桌上的筹码,例如某些和鹅厂保持长期合作关系的厂商,所以..............

    安装可以自定义混淆的V♂P♂N或者代♂理♂软♂件♂,可以最大可能的避免,当然你也有可能被领导约谈。
  • i
    irony
    只要有上网管理的机器,你的上网行为就被监控,不需要客户端,QQ聊天好几年前确实是没加密,后来加密了,按理深信服不敢去破解吧。
  • j
    jianghaitao
    你怎么就能确定没装呢?脑洞一下http劫持你访问的任何web页面,然后插入插件脚本然后你懂得~
    楼主是不是要吓死了~ ,掌管着差不多将近万人的网管路过
  • j
    jianghaitao
    最好有时间查查深信服和腾讯之间有没有合作关系,或者持股关系就应该知道了
  • a
    amosly
    这种其实就是比软件的加密干不干的过网管设备了,干的过就看不到,干不过就看的到!

    理论上是可以实现的,但是有没有真的黑科技是不得而知的
  • o
    ocean612
    QQ聊天记录不一定能看到,我们单位在路由器端安装了上网行为审计系统,一套硬件+网页登录,能监测到你上过什么网站,浏览了什么网页,打开了什么软件,甚至于连你的互联网邮箱密码都能截取,这是毫无疑问的了。
  • a
    amosly
    如果客户端上什么都没装的话,截屏什么的玄乎了点!,网管那边的设备最多的也就是管理你的流量而已,并且通过你的流量来监控你干了啥,至于截屏,我认为没那么玄乎!

    除非黑科技装了什么隐藏的插件
  • j
    jianghaitao
    理论上如果腾讯给了深信服私钥分分钟就能看见了