主题:对付利用wifi蹭网的办法以及增加家庭wifi安全性的例子
2991
1
来自:上海
注册:2001-01-28
发帖:9143+50796
1,蹭网
WIFI的安全性是wifi存在的最大威胁 WEP MA绑定的 破解在这几年发展很快 按照这个趋势WPA的破解 也是时间上的问题 既然给破解是无法避免的 就好好利用自己家里无线AP的防火墙功能
找到一台比较通用的AP 04年买的 TP-link 的245无线路由器 很早的产品了 升级到最新版本 支持WPA 加密
获网友奖分39点(等于1点PP)
[详细记录]
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 13:50:29
2991
1
来自:上海
注册:2001-01-28
发帖:9143+50797
开启防火墙功能
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 13:52:04
441
319
来自:上海
注册:2002-04-09
发帖:151+1254
mark了
搬板凳
-------------------------------------------------------------------------------------------
E6750果然比P4 1.4G要快啊
8800GT确实比Ti4200要快哦
发表于:2008-08-30 13:55:33
2991
1
来自:上海
注册:2001-01-28
发帖:9143+50798
无线宽带路由器地址 192.168.1.1
机器地址 192.168.1.100
1,开始IP地址策略 当然目标地址你可以改动
这条策略的含义就是 只允许 这个IP地址(或者地址段)的指定端口访问 列表中的 IP地址(地址段) 的制定端口
2,另外IP访问宽带路由器的默认端口是80 可以自己更改 提高安全性
以后如果需要访问 配置无线宽带路由器 需要在 AP IP地址后加 :端口号
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 13:57:34
2991
1
来自:上海
注册:2001-01-28
发帖:9143+50799
根据以上策略 只允许 这个指定IP访问 互联网的所有端口
就算WIFI给破 你的 无线宽带路由器的口令还在 就可以阻止对方利用你的宽带上网
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 13:59:33
2991
1
来自:上海
注册:2001-01-28
发帖:9143+50800
出于宽带共享原则 通常情况下 我是全部开放的 有人要来蹭
不是用的很厉害还是欢迎的 毕竟不能让电信过的太舒服
以上的策略是刚刚 在和某兄弟讨论的时候 才想起来的 平时是不用的 可能在配置上有错误 希望抛砖引玉大家讨论
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 14:01:20
534
113
来自:上海
注册:2003-05-11
发帖:88+3968
-------------------------------------------------------------------------------------------
珍惜钱包,远离红圈。
发表于:2008-08-30 14:03:06
55
1
来自:保密
注册:2008-07-09
发帖:5+647
-------------------------------------------------------------------------------------------
克里斯汀 哈根达斯 元祖 杏花楼 ...
各品牌月饼券/现金券
开具正规发票,支持淘宝
anubisray@hotmail.com
发表于:2008-08-30 14:03:23
114
0
来自:保密
注册:2007-08-31
发帖:3+313
难道密码也能破?
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:03:41
35
0
来自:保密
注册:2008-08-04
发帖:6+91
我家的wifi欢迎蹭,又蹭不掉块肉,何必呢
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:04:32
704
20
来自:保密
注册:2003-08-21
发帖:40+9348
不知所谓。
-------------------------------------------------------------------------------------------
人生没有如果,不能后悔重来。
发表于:2008-08-30 14:04:37
952
1
来自:上海
注册:2002-06-07
发帖:60+1791
难得的技术贴,不错的,已射分给lz
-------------------------------------------------------------------------------------------
TF最光荣,我们都是一家门,团结如一,不分你我
发表于:2008-08-30 14:04:55
759
1866
来自:上海
注册:2005-07-26
发帖:119+2566
-------------------------------------------------------------------------------------------
gRēα┱ Bri┱αiN - Μαηchēstērūиitēd
发表于:2008-08-30 14:05:51
114
0
来自:保密
注册:2007-08-31
发帖:3+314
密钥有10位..这也能破?
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:06:09
1356
128
来自:保密
注册:2003-06-16
发帖:1367+19609
引用: 出于宽带共享原则 通常情况下 我是全部开放的 有人要来蹭
不是用的很厉害还是欢迎的 毕竟不能让电信过的太舒服
以上的策略是刚刚 在和某兄弟讨论的时候 才想起来的 平时是不用的 可能在配置上有错误 希望抛砖引玉大家讨论 |
做人不能太好。
万一邻居用你的网传播违法信息。 到时候楼主要去喝咖啡了。 楼主喜欢雀巢的还是马科威尔的呀?
-------------------------------------------------------------------------------------------
中国雄起
发表于:2008-08-30 14:07:36
2991
2
来自:上海
注册:2001-01-28
发帖:9143+50801
接下来谈谈 如何加强家里网络的安全性
还是利用这个防火墙 防火墙 可以比喻为多控制多扇门的开关 或者是锁 网络上的端口 就好比门 你不开门 别人就不能进来
控制门的开关的钥匙 就是防火墙策略
通常情况下做到几点
1,关闭所有不用的端口 开放需要的端口 比如80 等
2,保护好你的无线路由器的这个 总控开关的密码 例如上面说的
默认 AP的 地址192。168.1.1 那么 你开始设置为其他的
默认访问AP的端口是80 你可以设置成为别的
3,定期做好查杀毒工作 防火墙不是防毒墙 病毒 木马 代码漏洞是引起的网络入侵的 主要因素
update下 我的防火墙策略
设置的比较匆忙 可能有出错 大家指正
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 14:08:06
77
16
来自:保密
注册:2007-11-11
发帖:11+355
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:08:08
1356
128
来自:保密
注册:2003-06-16
发帖:1367+19610
我的WPA密码有字母数字符号和空格组成, 长度42位。 固若金汤。
-------------------------------------------------------------------------------------------
中国雄起
发表于:2008-08-30 14:09:17
50
1
来自:上海
注册:2008-06-03
发帖:4+616
好像还有MAC过滤
-------------------------------------------------------------------------------------------
luna sea...
发表于:2008-08-30 14:09:51
2991
2
来自:上海
注册:2001-01-28
发帖:9143+50802
解释下
上面策略 对内 机器 192.168.1.1 开放80端口和238端口 238端口是我自己的特殊应用 大家可以根据不同实际情况来更改
对外 只开放80端口的WWW访问 别的端口统统关闭
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 14:10:29
194
100
来自:上海
注册:2008-03-01
发帖:23+366
十位WEP破下两分钟的事情 信不信由你
-------------------------------------------------------------------------------------------
黑丝是一个男人的正常需求。
发表于:2008-08-30 14:11:02
590
88
来自:保密
注册:2006-12-26
发帖:373+8191
-------------------------------------------------------------------------------------------
滑稽啊滑稽~~
发表于:2008-08-30 14:11:18
2991
2
来自:上海
注册:2001-01-28
发帖:9143+50803
引用: 我的WPA密码有字母数字符号和空格组成, 长度42位。 固若金汤。 |
固若金汤 但是不能保证及计算机在访问 别的应用的时候
带来的 木马 病毒 代码漏洞 给你造成的 损失
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 14:11:52
590
88
来自:保密
注册:2006-12-26
发帖:373+8192
-------------------------------------------------------------------------------------------
滑稽啊滑稽~~
发表于:2008-08-30 14:13:27
454
0
来自:上海
注册:2001-06-03
发帖:93+469
我的无线只用MAC地址绑定,不设密码的。应该比设密码或者防火墙安全,而且不影响速度。
别人很难知道我设备的MAC地址来复制的。
-------------------------------------------------------------------------------------------
但愿天天涨工资
发表于:2008-08-30 14:14:55
455
74
来自:上海
注册:2005-07-28
发帖:99+1436
说实话在家里用无线,用mac过滤或口令加密足以
1、有能力破解的人,不会图你的带宽
2、没能力破解的人,一个MAC过滤也别想通得过
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:16:32
2317
2004
来自:上海
注册:2002-02-28
发帖:5078+90523
MAC绑定
关掉DHCP
至少菜鸟是上不来的了
-------------------------------------------------------------------------------------------
如果你是我的女朋友,你会不会每天都跟我说你喜欢我,不为什么就亲亲我?
发表于:2008-08-30 14:17:33
2317
2004
来自:上海
注册:2002-02-28
发帖:5078+90524
引用: 说实话在家里用无线,用mac过滤或口令加密足以
1、有能力破解的人,不会图你的带宽 2、没能力破解的人,一个MAC过滤也别想通得过 |
-------------------------------------------------------------------------------------------
如果你是我的女朋友,你会不会每天都跟我说你喜欢我,不为什么就亲亲我?
发表于:2008-08-30 14:17:56
2991
2
来自:上海
注册:2001-01-28
发帖:9143+50804
还有为了加快下载速度 把电脑放在DMZ区的话 是不受以上规则保护的 放之前三思 我的下载机 放在 DMZ去 2年了 很幸运 还么啥人看得上
最后需要重申下 没有最安全的网络
例子
nokia防火墙 当初牛吧 还是照样给黑掉
但是具体的原因在 代码的漏洞 MS这个东西 漏洞多的很
补丁要时常更新 杀毒要勤快
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 14:18:07
2991
2
来自:上海
注册:2001-01-28
发帖:9143+50805
引用: 说实话在家里用无线,用mac过滤或口令加密足以
1、有能力破解的人,不会图你的带宽 2、没能力破解的人,一个MAC过滤也别想通得过 |
我和同意你的观点 其实关掉EESID广播 加个WEP就可以了
MAC绑定 消耗带宽 的
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\ |-\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 14:19:13
1759
0
来自:上海
注册:2002-08-13
发帖:18+3425
其实,把广播ssid关掉,mac地址绑定最有效了。加密还浪费资源。
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:19:22
39
0
来自:保密
注册:2008-02-14
发帖:30+279
不要再拿这个说事啦 丢人挖
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:19:58
207
434
来自:上海
注册:2004-10-27
发帖:1+74
-------------------------------------------------------------------------------------------
发表于:2008-08-30 14:20:43
1402
0
来自:上海
注册:2001-04-18
发帖:301+16129
我只做了2条
关闭SSID广播
开启MAC过滤
应该还算比较安全吧
-------------------------------------------------------------------------------------------
PS3 ID: Rhong
高树无可替代
无兄弟,不篮球;无五作,不上KDS
发表于:2008-08-30 14:28:55
36
0
来自:保密
注册:2008-08-10
发帖:36+376
如果别人真的要偷你的宽带,LZ你还能活到现在吗,早进去了。
-------------------------------------------------------------------------------------------
我已经努力降低品味了,但是有些看的我还是想吐
发表于:2008-08-30 14:29:59
201
36
来自:保密
注册:2007-10-01
发帖:2+35
mark

kds需要这样的技术贴
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:35:06
258
10
来自:保密
注册:2007-12-14
发帖:112+1067
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:37:09
194
100
来自:上海
注册:2008-03-01
发帖:23+368
31楼的 算你牛比可以了伐?整天就知道绿 不懂wep可以破的人多的去了 提醒他们一下而已 看你说话的口气 估计也就是破了几个AP神气的尾巴都翘上天了
-------------------------------------------------------------------------------------------
黑丝是一个男人的正常需求。
发表于:2008-08-30 14:42:17
944
1907
来自:上海
注册:2005-10-09
发帖:127+3427
-------------------------------------------------------------------------------------------
GIA裸钻,一手货源,大量3EX,南京东路体验中心。
欢迎大家PM,或MSN:pocky3000@hotmail.com。
发表于:2008-08-30 14:43:27
40
21
来自:上海
注册:2008-08-08
发帖:30+363
-------------------------------------------------------------------------------------------
告别宅男生活,出售WOW一区高端法师,装备请看http://club.pchome.net/topic_6_35_1005320__.html
发表于:2008-08-30 14:43:59
109
117
来自:上海
注册:2008-04-26
发帖:36+1659
能破解10位密码的 不需要蹭网的。
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:46:43
36
0
来自:保密
注册:2008-08-10
发帖:36+381
引用: 31楼的 算你牛比可以了伐?整天就知道绿 不懂wep可以破的人多的去了 提醒他们一下而已 看你说话的口气 估计也就是破了几个AP神气的尾巴都翘上天了 |
你应该感谢31楼的,如果他想要黑你,你老早被冤枉然后进去了。。
-------------------------------------------------------------------------------------------
我已经努力降低品味了,但是有些看的我还是想吐
发表于:2008-08-30 14:48:39
704
20
来自:保密
注册:2003-08-21
发帖:40+9351
MAC地址还是窃听得到的。
-------------------------------------------------------------------------------------------
人生没有如果,不能后悔重来。
发表于:2008-08-30 14:50:54
36
0
来自:保密
注册:2008-08-10
发帖:36+384
-------------------------------------------------------------------------------------------
我已经努力降低品味了,但是有些看的我还是想吐
发表于:2008-08-30 14:51:41
547
151
来自:上海
注册:2007-03-09
发帖:18+3555
-------------------------------------------------------------------------------------------
私と関系ないわよ。醤油を买いに来ただけなの
发表于:2008-08-30 14:51:56
704
20
来自:保密
注册:2003-08-21
发帖:40+9352
其实MAC绑定,关掉SSID广播,DHCP关掉,就很难进入你的无线了。就算进来了,也不知道你的IP范围。
-------------------------------------------------------------------------------------------
人生没有如果,不能后悔重来。
发表于:2008-08-30 14:51:55
1065
1948
来自:保密
注册:2005-04-09
发帖:327+6137
我家这里终于找到个WIFI了。。。可以一边下载,一边看网页了
获网友奖分80点(等于4点PP)
[详细记录]
-------------------------------------------------------------------------------------------
伤感情,时空不对了,感觉不对了,记忆却一时擦不干净.所以我傻傻看你,失去了言语,我好恨自己...
发表于:2008-08-30 14:52:14
1095
79
来自:上海
注册:2003-09-18
发帖:1723+41578
-------------------------------------------------------------------------------------------
KDS_粤语卡拉OK群 26991479 要求age大于25 欢喜粤语
モモ群 68634169
宅男宅女QQ群 6829717
13120570522
发表于:2008-08-30 14:53:17
2991
2
来自:上海
注册:2001-01-28
发帖:9143+50808
47ls 巧克力酱 黄油有多吗
-------------------------------------------------------------------------------------------
KDS TF3大追求
|-/ |-\\\\\\\\\\\\\\\\ |-\\\\\\\\\\\\\\\\-|
http://blog.pchome.net/u/jin238
负债125W
发表于:2008-08-30 14:53:49
202
22
来自:上海
注册:2008-02-07
发帖:9+708
马克
-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......
发表于:2008-08-30 14:55:55