分享

如何防止蹭网(教你怎样反蹭网)

  2012-05-30

      “无线蹭网”成了全国各地媒体声讨的对象。就像有网络就有黑客一样,自从有无线网络以来,“无线蹭网”就像个寄生虫一样,始终形影不离。家里安装无线网络的用户越来越多,蹭网的人也越来越多。

  搜索引擎上可以搜索到一大堆“教你如何蹭网”的简易手册,淘宝上也能搜索到一大堆卖“蹭网设备”的网店。实际上,并不是每个蹭网的人都是黑客高手,只要给你家里的无线网络设置一定的安全措施,被人蹭网的概率就会大大降低。当然,你家门上都不安锁,自然就会有人顺手牵羊。

  A

  不让小偷盯上你

  安全策略:隐藏你的无线网络ID

  安全指数:★★ 

  当你买了无线路由器在家布置了无线网络后,你家里就有了一个Wi-Fi无线网络环境了。打开你的笔记本或其他移动设备,寻找无线网络时,就可以看到有很多网络名字,这些名字就是服务设定标识(SSID)。

  当你购买一个无线路由器后,默认的SSID一般都和该路由器的品牌相关联。比如你买的是TP-Link,你的SSID号开始肯定以TP-Link开头。一个黑客可以轻松通过你的SSID知道你的路由器品牌。你可以在无线路由的管理界面上,修改这个SSID,改成你喜欢的名字,这样起码可以在一定程度上隐蔽你的无线路由。

  修改SSID只是最简单的方式,我们还可以通过关闭SSID广播来起到更好的效果。以Linksys管理界面为例,SETUP选项中,SSID Broadcast就可以选择Disable,这样就关闭了SSID。这样你的无线网络,对于一般人来说,就是隐蔽了。

  这时,在你自己的笔记本上,点击“查看无线网络”按钮。以Windows XP为例,在修改高级设置链接中,然后点击无线网络配置标签。在首选网络部分点击增加按钮,然后输入你修改后的SSID,点击确认,你就可以连接到你的无线网络中了。一般人不知道你的无线网络SSID,所以安全性得到了一定提高。

  门前上个锁

  安全策略:加密你的无线网络

  安全指数:★★★

  时下,一般无线路由都提供两种加密标准:无线对等协议(WEP)和Wi-Fi保护接入(WPA)。WEP要比WPA老,但是不如WPA安全。目前网上流行的,“10分钟可破解无线路由器密码”,指的就是破解WEP密码。所以,采用WPA会更安全些,起码给黑客制造更多的麻烦。

  设置加密后,需要无线上网的电脑上查看无线网络属性,在网络密钥对话框中输入密码,你的PC就可以连接到你的使用WPA加密的无线网络了。

  C

  筛选你的访客

  安全策略:使用MAC地址过滤

  安全指数:★★★★

  每一个网络设备都有唯一的被称作MAC地址的ID,一般是这种格式:00-D8-A1-40-9F-62。你可以利用他来据入侵者于门外。许多路由器允许你设定一个范围的MAC地址可以接入到互联网。这样你可以告诉无线路由器哪些是你自己的PC的MAC地址,不属于这个范围的一律拒之门外。

  如何查看自己电脑网卡的MAC地址的ID呢?在Windows系统中点选“开始菜单”,然后选“运行”,弹出的对话框中输入“cmd ”,回车后会出现命令行窗口。在命令行窗口中输入 ipconfig /all。寻找名为“Physical Address”的这一行,其后所显示的地址即为该设备的MAC地址。

  D

  雇多个保安

  安全策略:限定IP地址

  安全指数:★★★★

  当你的计算机连接到你的网络中的时候,你的无线路由器通常会分给他一个IP地址,用他来浏览网页或连接外部互联网。通常情况下,无线路由器会给每一个连接到无线网络中来的每一台机器分配一个IP。

  但是你可以告诉你的无线路由器只分配一定范围的IP地址,假如你的网络中的计算机使用了所有的IP地址的话,你的无线路由器就不会为入侵者再分配IP地址。

  比如你家有两台无线上网电脑,你指定你的无线路由,只分配192.168.1.1至192.168.1.2,这样当你的两台电脑都上网时,别人就无法再分配IP了,而如果你哪天发现自己的电脑分配不到IP,就知道你楼下的保安给小偷干掉了。


被无线蹭网搞得焦头烂额,MS好多人都用卡王+bt3蹭网,我就是一个受害者,不知某君是不是黑客,换一次密码他破解一次
最近发现了一个新的方法可以防止被蹭,效果不错
其实用wpa-psk算法也能防止被破,不过加密嘛,总要有点延时,不爽!所以想到了以下这个mac限制方法
第一步,取消加密^_^,然后把路由器登录密码改的复杂一点


第二步,取消DHCP

第三部,把lan地址改成其他地址,比方说默认的有些是192.168.1.1,我改成192.168.11.110,这样即使连上他也不清楚网关


第四步,这步最重要,打开ip与mac绑定,里面有个arp映射表,里面有曾经链接到这台路由器的所以mac,记下来,打开上网控制,添加主机列表,把目标mac填到里面,确认都填完后,选择“凡是不符合已设上网控制规则的数据包,禁止通过本路由器”,然后在开启防火墙和开启上网控制或者类似界面上选好,然后保存
或者用”无线设置“里面的”无线MAC地址过滤“也能实现类似的功能





然后添加限制ip段

这样有人通过复制mac法蹭网也很容易被人发现,然后被踢除


到这一步已经能防住某些蹭网的了,不过还有问题,用arp命令可以看到网关ip,某些“黑客”破解路由器密码,然后·····
所以一定要进行下一步
第五步,找到局域网web管理,选上“仅允许列表中的MAC地址访问本WEB管理页面”然后添加你想要电脑mac,然后找“远端web管理“,仔细看一下说明,然后把web管理端口改一下,比方说888或者666或者其他你喜欢的^_^
经过这么设置,他们即使找到网关ip,也嗅探到可以登陆路由器的mac,用mac复制的办法也没法登陆路由器




ok 路由器设置完了,下面该电脑了,设成ip手动设置,然后填上lan网段的ip,像我的就是192.168.11.***,子网默认,网关和dns都是192.168.11.110
如果加密+mac限制会有更好的效果^_^,不过加密延时增加····
好了不说了,我用的是mw150r无线路由,就是那个极具震撼价格的150m路由,花了偶100米,速度从台式机到笔记本平均8.5m^_^比以前的541g+的2.5m强多了,就是笔记本移动的时候速度不稳定

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多