CrossBones Asked: 2016-09-15 10:23:34 +0800 CST2016-09-15 10:23:34 +0800 CST 2016-09-15 10:23:34 +0800 CST 如何知道是否有人在我的 LAN 网络上使用 VPN? 772 是否有可能知道连接到我的 Wi-Fi 网络的人正在使用 VPN 并阻止他们的连接? vpn wlan 1 个回答 Voted Best Answer Bart Silverstrim 2016-09-15T10:56:26+08:002016-09-15T10:56:26+08:00 从描述中可以看出,如果您想阻止授权用户使用 VPN 或加密代理服务绕过黑名单,并且您的路由器不支持深度数据包检测,您可能会面临相当大的任务。 如果您控制和监视所有内容,您可以尝试锁定网络,仅客户端可以使用某些端口(80 和 443 以及任何特定的必需品)。您可以通过支持用户计算机必须接受的特定证书的代理重定向所有流量,因此您基本上可以 MITM 网站的 SSL 流量。您可以监控带宽使用并标记异常或过度使用。您还可以限制某些端口和连接。 不过,我建议不要这样做,因为这会给您和您的用户带来大量的错误警报和头痛,这可能会激起怨恨并激励他们滥用您的网络。 在评论中,您说用户正在使用手机绕过……在这种情况下,他们完全绕过了您的网络。 归根结底,我会尝试通过检查您的路由器是否支持深度数据包检查并阻止提供代理连接的网站(与 VPN 不同,但仍然可以帮助人们欺骗阻止列表)来缓解这个问题。您可以花很多时间在一个系统上工作,该系统监控出口点上连接的 IP,并尝试反向查找以查看它们是否是已知的 VPN 站点。我怀疑您是否会完全停止问题,而无需获取人们实际访问的网站的客户端快照……这仍然取决于您对客户端的控制程度。
从描述中可以看出,如果您想阻止授权用户使用 VPN 或加密代理服务绕过黑名单,并且您的路由器不支持深度数据包检测,您可能会面临相当大的任务。
如果您控制和监视所有内容,您可以尝试锁定网络,仅客户端可以使用某些端口(80 和 443 以及任何特定的必需品)。您可以通过支持用户计算机必须接受的特定证书的代理重定向所有流量,因此您基本上可以 MITM 网站的 SSL 流量。您可以监控带宽使用并标记异常或过度使用。您还可以限制某些端口和连接。
不过,我建议不要这样做,因为这会给您和您的用户带来大量的错误警报和头痛,这可能会激起怨恨并激励他们滥用您的网络。
在评论中,您说用户正在使用手机绕过……在这种情况下,他们完全绕过了您的网络。
归根结底,我会尝试通过检查您的路由器是否支持深度数据包检查并阻止提供代理连接的网站(与 VPN 不同,但仍然可以帮助人们欺骗阻止列表)来缓解这个问题。您可以花很多时间在一个系统上工作,该系统监控出口点上连接的 IP,并尝试反向查找以查看它们是否是已知的 VPN 站点。我怀疑您是否会完全停止问题,而无需获取人们实际访问的网站的客户端快照……这仍然取决于您对客户端的控制程度。