肝胆相照论坛

 

 

肝胆相照论坛 论坛 电脑技术 拒绝蹭网,保护无线网络安全
查看: 3104|回复: 7
go

拒绝蹭网,保护无线网络安全 [复制链接]

Rank: 3Rank: 3

现金
168 元 
精华
帖子
55 
注册时间
2010-5-13 
最后登录
2017-7-28 
1
发表于 2010-5-14 11:09 |只看该作者 |倒序浏览 |打印
今天上网出现莫名症状,速度奇慢,打开网页的关系,后来发现上什么网都慢,就觉得不对了。。。查看路由器,wireless状态一栏下发现有四台计算机连接,一台是我朋友的,一台是我的台式机,还有我的笔记本,另外一台未知。同住的朋友没有下载!其他我的台式机关机着!笔记本也没有下载?有人在蹭网!

想不到自己身为该领域的内部人士也遭到了蹭网一族的“攻击”,这丫的蹭网也太不文明了,居然还占那么多带宽,不然我也不会发现你,既然被我发现了,你就认命吧!

要杜绝自家路由器被蹭网,可以有以下几种方式。

1、采用WPA-PSK/WPA2-PSK加密

蹭网一族一般用的都是傻瓜破解软件,只能破解WEP加密的无线信号;稍微高级点的蹭网大仙会用抓包工具分析数据包里面的内容,从而破解得到WEP的密钥。但是如果采用了WPA-PSK或者WPA2-PSK加密的话,除非你遇上顶级黑客,给他个十天半个月时间,其他情况下没有人可以蹭到你的网啦。这是目前杜绝蹭网最有效的方法!

设置方法也很简单,只要进到无线设置中,把加密模式改为WPA-PSK/WPA2-PSK,再输入密钥就OK啦。(此处以本人的Tp-Link的TL-WR340G+为例吧,建议设置时使用有线连接)

首先要在开启无线功能的情况下修改你的安全设置,现在一般的路由都有几种无线选项了吧,我这里选择的是WPA2选项(该选项在Win7里边是WPA2-个人,在Win XP下是啥我就没有研究过了,因为我家里的机器就一台用无线还装的Win7),加密方法自己随便选择一种吧,有TKIP也有AES的,也可以自由选择。然后就是在下边的密码区域给自己设置一个密码了,长度在8-63位不等。然后保存,等路由重启。

2、增加MAC地址过滤

无线设置一栏下,有一个功能为MAC过滤,用于组织或者允许对应MAC地址的电脑接入。每台电脑的网卡都有唯一的一个地址叫MAC地址,我们只需要允许自己的电脑可以接入,其他电脑不可以,就达到了防止蹭网的目的。

首先,启用该功能,然后选择“阻止未定义的电脑接入”。

其次,添加新规则,把自己电脑的MAC地址填进去(不知道自己电脑的MAC?囧一下。。建议去google百度一下下)

就按照上图的设置,把MAC改为自己的电脑,点击保存,OK!如果是好几台电脑都要共享的,那么把这几台的MAC也都按如上方法添加~(如果不幸你的MAC地址和我输入的一样,建议老兄你收藏吧,这个MAC地址可是实在难得的)

3、修改内部IP设置(选用)

如果你觉得还不够安全,那么可以继续设置。首先,关闭 DHCP服务器。DHCP可以自动为无线网络分配IP,这也同时方便了蹭网一族破解了你的密钥以后接入你的路由器。关闭DHCP以后,自己的电脑无线网卡需要手动指定IP,别急,咱先把路由器的内部IP改掉。

一般路由器默认IP地址都是192.168.1.1,也就是网关地址,我们可以把该地址改为任意的一个内网地址,比如10.0.0.1,这样内部 的电脑可以指定IP为10.0.0.X网段。如此一来,一般的蹭网族根本就摸不清你内网的IP设置,也无法下手给自己分配IP上网啦~

还有一点,把你局域网内的所有计算机的进程中的DHCP Client都设置为禁用吧,毕竟你不拿这机器做服务器,那东西开着浪费资源还容易给自己找麻烦。

———————–

经过如上设置,相信你家的无线路由已经基本上固若金汤(怎么我想到了百万雄师过大江后上海街头广播的“××师驻守的×××处固若金汤!!!”囧一下),一般人都蹭你无门了。

现在大家大都用WEP,一直觉得附近应该没啥蹭网族,不会遭到不幸。结果终究还是来了。。。。看来目前无线路由的发展也带动了 蹭网一族的壮大,要怪就怪电信资费太高了,以及那些家伙太不道德了。多方面原因啦。

好啦,希望对大家有用,有什么问题可以留言。

另外补充:
1、这是去年我发在QQ空间上的文章,51的时候搬家了,离原来住的地方5公里左右,那天打开无线路由,发现蹭网的那家伙居然还和我的无线路由有连接。天哪,蹭网卡究竟有多远的有效距离啊?
2、文章来源地址(我的QQ空间):http://user.qzone.qq.com/50407254/blog/1261400581
3、从QQ空间转图片都杯具了,所以如果想参考图片,最好去我的空间看原文。

Rank: 4

现金
677 元 
精华
帖子
149 
注册时间
2007-4-16 
最后登录
2011-3-28 
2
发表于 2010-5-23 10:37 |只看该作者
哈哈。。。有时候别人没事,就拿你的路由做实验

Rank: 4

现金
402 元 
精华
帖子
308 
注册时间
2010-5-1 
最后登录
2015-9-12 
3
发表于 2010-6-5 14:14 |只看该作者
学习了,后天回家设置看看
[url=http://www.diangon.com]电工论坛[/url] [url=http://www.diangon.com]http://www.diangon.com[/url]
头像被屏蔽

禁止访问

现金
3578 元 
精华
帖子
3025 
注册时间
2010-2-3 
最后登录
2010-7-6 
4
发表于 2010-6-6 22:52 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

Rank: 3Rank: 3

现金
156 元 
精华
帖子
53 
注册时间
2010-6-1 
最后登录
2010-7-14 
5
发表于 2010-6-10 11:57 |只看该作者
直接加密就了事了

Rank: 2

现金
29 元 
精华
帖子
17 
注册时间
2009-4-20 
最后登录
2010-11-10 
6
发表于 2010-6-19 18:20 |只看该作者
蹭网族路过。。。正如楼上哪位兄弟所说,锁定MAC是最直接的方法,另外也可以MAC+IP双绑定。

Rank: 4

现金
1118 元 
精华
帖子
281 
注册时间
2004-3-15 
最后登录
2016-7-11 
7
发表于 2010-6-20 10:28 |只看该作者
在很多商业楼宇,能搜到很多未加密的无线信号
‹ 上一主题|下一主题

肝胆相照论坛

GMT+8, 2024-9-29 09:19 , Processed in 0.015975 second(s), 10 queries , Gzip On.

Powered by Discuz! X1.5

© 2001-2010 Comsenz Inc.