各种无线网络产品防蹭网汇总大全_第1页
各种无线网络产品防蹭网汇总大全_第2页
各种无线网络产品防蹭网汇总大全_第3页
各种无线网络产品防蹭网汇总大全_第4页
各种无线网络产品防蹭网汇总大全_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第 页共34页各种无线网络产品防蹭网汇总大全手把手教你如何防止他人“蹭网” HYPERLINK 2009年09月16日09:56IT硬件频道选购指导评测试用行情快报新闻新品知识技巧攒机推荐论坛【IT168应用】近段时间以来,由于蹭网卡被大肆炒作,很多用户都担心自己辛辛苦苦花钱开通的无线网络被他人轻易“蹭”了去。难道我们没有任何办法只能坐以待毙吗?非也,正所谓“魔高一尺道高一丈”,方法总比问题多。下面,我将向大家介绍一些防止“蹭网”的方法。一、防蹭策略在网址一栏输入IP地址(IP地址可查询无线路由器的说明书):如在弹出的窗口里输入用户名和密码(如为初始密码,请进入用户管理界面修改),进入无线路由

2、器管理界面(见图,以华硕RT-N15无线路由器管理界面为例)点击画面左边的“无线”,可相应选择子目录下的步骤进行设置任选以下一种或多种安全策略,都可大大减少被蹭网几率。安全策略一:修改SSID当你在家寻找无线网络时,可以看到有很多无线网络的名字,这些名字就是SSID(网络标志)。一般默认的SSID都跟路由器品牌相关。你可以在无线路由器的管理界面上,把SSID改成你喜欢的名字,比如“sheep”。安全策略二:隐藏SSID有些无线路由器管理界面提供“隐藏SSID”功能,选“YES”,就不容易被“蹭网”者搜到。安全策略三:选择WPA加密无线路由器提供多种加密标准,最常用的是无线对等协议(WEP)和W

3、iFi保护接入(WPA)。WEP要比WPA老,但是不如WPA安全。所以,最好选择WPA的认证方式,并设置“WPA预先共享金钥”,如“19781213”。(这种方法最常用)安全策略四:设定MAC地址每个网络设备都有唯一的被称作MAC地址的ID,许多路由器允许你设定多个MAC地址可以接入到互联网,如“001F3C699055”。在“MAC访问模式”栏选“Accept”。这样,除“001F3C699055”之外的MAC地址,一律拒之门外。各种无线网络产品防蹭网汇总大全第 页共34页i免费上网我m荒“内容导航二、防蹭设置第一步,取消加密,然后把路由器登录密码改的复杂一点;第二步,取消DHCP;第三部,

4、把lan地址改成其他地址,比方说默认的有些是,我改成10,这样即使连上别人也不清楚网关;LAN设盍本页设置LAN口的基血屈络埜数0MAC地址::00-2&-86-27-AB-C2:F地址:|_192,168.11.110子网攬码:25255.25570】第四步,这步最重要,打开ip与mac绑定,里面有个arp映射表,里面有曾经链接到这台路由器的所以mac,记下来,打开上网控制,添加主机列表,把目标mac填到里面,确认都填完后,选择“凡是不符合已设上网控制规则的数据包,禁止通过本路由器”,然后在开启防火墙和开启上网控制或者类似界面上选好,然后保存或者用”无线设置“里面的”无线MAC地址过滤“也能

5、实现类似的功能;畑映射表IDLIAC地址IF地址状态100-21-27-2C-03A19Z.168.1.1未绑走劭.总00-E0-4C-47-3B-D3未绑定导入刪赊300-21-6A-1A-F4-C0未绑定00-22-FA-3C-D1-1A192.168:11.90未绑熠各种无线网络产品防蹭网汇总大全第 页共34页上隔控制规则管理路由器可以限制内网主机的上网行为。在本页面,邈可以打开或者关闭此功能,笄且设定默认的规则q,更为有敷的是!规则,通过选择合适的“主机列克叽滋访问目标叭、日程计划T)构成完整而又强丸的上网控制规贝怙団开启上网控制缺省过慮规则兀是不符台已设上网控制规则的數据包,允诈通过

6、本路由器i.-凡是不符合已设上网控制规则的数锯包,禁止通过本路由器t保游规则描述主机列志爺问目标曰程讣划DCLyg_.任意;永久邀1FA1TG任意永更一3ZHUJIZHICl任悪::永昊塔枷单个条且便所有条冃生效使所有杀吕失敷刪除所有条目然后添加限制ip段,这样有人通过复制mac法蹭网也很容易被人发现,然后被踢除;主机列表设置本页设蛊一築主机列表杀目到这一步已经能防住某些蹭网的了,不过还有问题,用arp命令可以看到网关ip,某些“黑客”仍可以破解路由器密码。所以一定要进行下一步第五步,找到局域网web管理,选上“仅允许列表中的MAC地址访问本WEB管理页面”然后添加你想要电脑mac,然后找“远

7、端web管理“,仔细看一下说明,然后把web管理端口改一下,比方说888或者666或者其他你喜欢的端口号。经过这么设置,他们即使找到网关ip,也嗅探到可以登陆路由器的mac,用mac复制的办法也没法登陆路由器;局烦阿腔B腎理本页设蛊局域网中可以抚行WEE管理的计聲机的MAC地址*允许所育内屈主机诂问本WEB管理页面仅允许列表中的MAC地址访问本WEF菅理页面MAC地址1;0bzEb-4C-47-3B-D3TOC o 1-5 h zMAC地址2:|MAC地址3:|MAC地址4;|一|当前管理兀的MAC她扯:|.巧可關蚯j远端粧B営珪本页设蛊路田器的WEB管理端口和广域网中可以执行远端WEB管理的

8、计算机的HF地址p注意:1、路由器默认的肖耽管理塢口为旳,如果您改变了默认的WEB管理端口(例如改为刖)鼻则題必须用F地址:端口”的方式(例如http:?/:88)才能登录路由器执行WEB畀面管理此功能需要重启路由器才能生敷。2路由器默认的远端WE1B管理1F地址为D0.0.Of?在此默认状态下广越屈中所有计算机都不能登录路田器执/行运端卅EB管理,如果您改变了默认的远端W朋管理寸地址例如改为勿呂96.12:S)?则广域网中只有具有指定H地址(例如加2.9E.谊.8)的计箕机才能登录路由器执行远端MB管理o如杲将远端悝E管理TF地址设为55,那么,广域网中所有的计算机都可歧登录路宙器执行远端W

9、EB管理JHEB管理端口;8080远端WEB管理工F地址:C.0.00,0K,路由器设置完了,下面设置电脑,设成ip手动设置,然后填上lan网段的ip,比如本文中的是192.168.11.*,子网默认,网关和dns都是10,如果加密+mac限制会有更好的效果,不过加密延时增加。各种无线网络产品防蹭网汇总大全各种无线网络产品防蹭网汇总大全第 页共34页第7页共34页我的网络我做主:如何防止被“蹭网”?ZDNET网络频道时间:2009-07-24作者:IT168|IT168本文关键词:网络技术无线安全无线网络现在,大家都已经习惯无线上网,但随之而来的是“蹭网”族也在日益增多。“蹭网”就是破解他人无

10、线路由器密码之后,将自己的电脑挂靠在他人的无线路由器上,实现“免费无线上网”。被蹭网一般有两种情况:无线路由器使用初始登录密码;没有设置网络共享密码。被“蹭网”坏处不少:一来网速有所减慢,正常付费却得不到应享有的服务,无形中使合法用户经济上蒙受了损失;二来网络安全受到威胁。专业人士认为,防范“蹭网”其实有很多办法。实际上只要给家里的无线网络设置一定的安全措施,被人“蹭网”的概率就会大大降低。那么如何防止被“蹭网”呢?在网址一栏输入IP地址(IP地址可查询无线路由器的说明书):如在弹出的窗口里输入用户名和密码(如为初始密码,请进入用户管理界面修改),进入无线路由器管理界面。点击画面左边的“无线”

11、,可相应选择子目录下的步骤进行设置,任选以下一种或多种安全策略,都可大大减少被蹭网几率。安全策略一:修改SSID当你在家寻找无线网络时,可以看到有很多无线网络的名字,这些名字就是SSID(网络标志)。一般默认的SSID都跟路由器品牌相关。你可以在无线路由器的管理界面上,把SSID改成你任意选取的名字。安全策略二:隐藏SSID有些无线路由器管理界面提供“隐藏SSID”功能,选“YES”,就不容易被“蹭网”者搜到。安全策略三:选择WPA加密无线路由器提供多种加密标准,最常用的是无线对等协议(WEP)和WiFi保护接入(WPA)。WEP要比WPA老,但是不如WPA安全。所以,最好选择WPA的认证方式

12、,并设置“WPA预先共享金钥”,如19781213”。(这种方法最常用)安全策略四:设定MAC地址每个网络设备都有唯一的被称作MAC地址的ID,许多路由器允许你设定多个MAC地址可以接入到互联网,如“00仆3C699055”。在“MAC访问模式”栏选“Accept”。这样,除“00仆3C699055”之外的MAC地址,一律拒之门外。D-Link手把手教你如何防“蹭网”2010-07-0212:50作者:佚名来源:ZDNetChina至顶网【简介】随着无线技术的发展,越来越多的人开始使用无线上网,安装一个无线路由器或者AP,就可以自由自在的移动上网,不受线缆的约束。然而当蹭网一族出现后,你是否还

13、觉得自己一手建立的无线网络在安全范围内唯你独享呢。答案有可能是否定的。I加入收藏口设为首页随着无线技术的发展,越来越多的人开始使用无线上网,安装一个无线路由器或者AP,就可以自由自在的移动上网,不受线缆的约束。然而当蹭网一族出现后,你是否还觉得自己一手建立的无线网络在安全范围内唯你独享呢。答案有可能是否定的。一般我们现在的无线路由器或者AP都支持WEP/WPA/WPA2三种加密方式,如果你没有为无线网络设置加密,或者自以为存在侥幸心理而使用WEP加密,那么很有可能你周围的人正在偷偷的与你共享资源。目前也有很多关于WPA被破解的报道,但就实际而言,要破解WPA-PSK不是和WEP一样抓很多包就能

14、破解的,关键是要获取握手包。在获得了WPA握手验证包后,攻击者会通过暴力破解模式来进行WPA密码破解,同时也可以通过事先建立有针对性的字典,然后再进行字典破解攻击。那么是不是可以说,只要有足够空间、考虑周全的字典,破解WPA实际也就是时间的问题了。按照目前主流单机配置,在WPA破解速率上也就维持在100-300k/s(k/s为破解时每秒调用Key的数量),以这样的破解速率要把一个以小写字母和数字组合的5位WPA密码破开,需要的时间约为2-7天;这是一个5位的WPA密码,如果采用的WPA密码长度更长,或者采用字母+数字+特殊字符的话,那么破解时间就会呈几何级增长变成天文数字,而破解时间的单位也会

15、以年计算。根据前面的内容我们已经知道在WPA体系比WEP更为安全。那么我们在对无线路由器的实际使用中,如何确保无线网络安全呢。其实只需要几个步骤,几分钟的时间,就可以让我们免于被蹭。下面我们以DIR-605无线路由器为例,来看都需要进行哪些设置。其它型号无线路由器可能配置界面有所差异,但需要配置的功能都是一样的。第一步,修改SSID登陆路由器配置界面后,点击“无线安装”“手动无线因特网安装”从下图可见,路由器默认状态下的SSID为dlink,同时SSID为广播状态。即號丁J103Btli&t3PqZJdltHTrsmowRUM|jffjS*W搠F.U片,钠m夕巧时宅得mAJ!云HMfFISM釀

16、户!thhqmv.israhimtriw用WE-FlfllI*%:*C农WINDOWVJBIAOgWEN2.03盼3fPWS:nOTSMTaM乾曰霭S-SIHHME圧喘rFK血曲z尺|W*E.r.WF总JPIS:fiJTI,!StfHj工t耳網钟PM;L:电凸工盂也厂葺)趣阿aw傑:*仁jsinfitttaisrf:r.muhi:fiBEBiridbr*tm诵jJ叫円2山血罠口修改SSID名称为testWPA,之所以修改SSID,可以避免与使用同类产品的SSID冲突导致无线网络连接受阻,并且可以避免攻击者轻易猜出SSID。JB用无錢:0无线网络名称;fcestWPAt也叫從ID)|启用自动信道

17、选择:口充舞葩:“$onSSfc2tn&9EE102-t3TMTzWhann*E)也倉井31液螂口关闭SSID设置方法很简单,进入无线路由/AP的Web配置界面,然后找到“基本设置”菜单,在其中修改SSID名称,然后选择“停用SSID广播”,最后点击确定即可。关闭DHCP功能关闭了SSID广播,我们还需要关闭DHCP功能,也就是让无线路由/AP无法自动给无线客户端分配IP地址。而为了进一步防止被“蹭网”,我们最好修改无线路由/AP的默认IP地址,例如默认IP地址为:,我们可以修改为,这样可以防止被“蹭网”者轻易猜到。局域阿论可liLSffi恼止帰设査朋恤臨功盅+485&39:00-9B0皓盃;

18、I出址1a0-0.25子尿?t码mz聊认网关茴逸DNSJSSS帝吊cisgUHC啖蛋fi!EPlt子网删lC.0,0300关闭DHCP功能设置方法同样简单,进入无线路由/AP的Web配置界面,找到“局域网设置”菜单,然后修改默认IP地址,并“停用DHCP服务器”,最后点击确定即可。降低发射功率和升级固件目前有些无线路由/AP具有调节无线发射功率这个功能,通过调节无线发射功率,可以控制无线网络的覆盖范围,这样同样可以阻止“邻居”的“蹭网”,因为它很难搜索到你的无线信号。另外,升级无线路由/AP的固件同样重要,因为它不仅可以修复一些安全漏洞,还有可能增加额外的防护功能,从而获得更好的安全防护效果。

19、做好了上述的防护措施,我们只差一步就能完成这个整体防护了,而这一步非常关键,它就是设置MAC地址过滤。整体防护的关键:设置MAC地址过滤在防止“蹭网”的整体设置中,MAC地址过滤是非常关键的一步。我们利用网络设备MAC地址唯一性的特点,通过设置“允许MAC地址连接”的列表,仅允许列表中的客户端连接无线网络,这样即使无线密钥被破解,“蹭网”者依然无法连入你的无线网络。MAC/fprPortfctM皓时的#立馬戎垸ajw耒谒护盘的酔运却阴他幣刑(t収沌越鬲肖用7awa口ss欝awaosiEtMnw蚀刑邓rti翔coijfltle31.J设置MAC地址过滤MAC地址过滤一般在无线路由/AP的“高级设

20、置”菜单中,我们只需启用其中的MAC地址过滤功能,并将允许连接的客户端设备的MAC地址输入在列表中,最后点击确定即可。那么如何查看客户端设备的MAC地址呢?很简单,我们只需依次单击“开始”一“运行”一输入“cmd”一回车,在出现的命令提示符界面中输“ipconfig/all”一回车,就可以得到客户端的MAC地址了。查看MAC地址完成整体防护不再轻易被“蹭”好啦,完成了关键的MAC地址过滤设置,我们的整体防护设置也就全部完成了。在这套整体防护方案的保护下,一般的“蹭网”者就很难侵入到你的无线网络了,你的网络将会恢复往日的畅通,你的数据信息将变得更加安全。怎么样,如果你还被“蹭网”问题烦扰着,不妨

21、赶快去试试这套防“蹭网”的安全解决方案吧,效果谁用谁知道。蹭*网*横*行,TP-LINK无线产品如何防蹭网近期,一种宣称能够破解无线密码、偷偷连接到别人的无线路由器实现“免费”上网的“蹭网卡”在市场上炒得沸沸扬扬,“卡王”、“卡皇”、“卡神”层出不穷,卖得火热,很多用户也经不住这种“免费午餐”的诱惑,加入到“蹭网”的行列。与此同时,不少用户也开始报怨自己使用无线路由器上网很慢,怀疑是被人“蹭网”了。“蹭网卡”是一种什么样的产品,而我们又该如何保护自己的无线网络安全呢?认识蹭网卡“蹭网卡”是一种Wifi无线局域网网卡,和标准的无线网卡相比,主要有以下特点:1、发射功率大中国无委会规定天线增益低于

22、10dBi的2.4GHz无线局域网产品等效全向辐射功率(EIRP)必须小于或等于100mW,欧盟CE认证标准也规定2.4GHz无线局域网产品的等效全向辐射功率(EIRP)要小于或等于100mW,所以标准的无线路由器和无线网卡发射功率一般都在50-100mW之间,而“蹭网卡”发射功率一般都在800mW以上,是标准无线产品的十几倍,和手机相当,辐射较强,属于严重超标产品,长时间、近距离使用会影响到人体健康。2、能破解密码这类网卡一般都配有BT3/BT4等破解软件,但只能破解WEP加密,对于使用WPA-PSK/WPA2-PSKAES加密的无线路由器却无能为力,所以只要选择恰当的加密方法,完全可以防范

23、恶意蹭网。如何防蹭网了解了“蹭网卡”的特点,防蹭网就比较容易了。TP-LINK所有的无线路由器都支持WPA-PSK/WPA2-PSK安全机制,用户只要在设置路由器时,选择WPA-PSK/WPA2-PSK安全类型,并指定加密方法为AES加密,即可有效保护无线网络的安全,防止蹭网一族的盗用。时击D眶*Ttraj*妥才芒斤路由功畤0ffSSilSfi壬全翻:加石欄;迴甲ST力庄抑-tSJjKTTWih幹曙3JJftiTSsilTJl开B舌,如功終iflEl冃更冠同明:对于TP-LINK的11N无线路由器和无线USB网卡、150M无线路由器和无线USB网卡,用户还可以通过QSS快速安全设置功能来快速设

24、置AES加密无线网络。如果用户是配套使用以上产品,只需在两分钟内分别按一下路由器和网卡上的QSS按钮,就可以轻松地在无线网卡与无线路由器之间建立WPA2级别的AES加密安全连接,无需记忆密码,即可有效防范“蹭网卡”的盗用。TP-LINK的所有无线产品均已支持WPA/WPA2,WPA-PSK/WPA2-PSK加密机制,并且采用硬件实现AES加密算法,加密解密过程更加高效,这样用户在使用AES加密保障无线网络安全的同时,无线性能不受影响,确保用户上网冲浪一样流畅。此外,TP-LINK产品还支持无线MAC地址过滤、SSID隐藏、防火墙等功能,用户可以通过这些功能进一步保护自己的无线网络。蹭网卡揭秘蹭

25、网一族日渐兴盛。一些网站上出现不少兜售“蹭网器”信息。卖家称只要拥有这“蹭网器”,就可以随心所欲上网,带着自己的笔记本走到哪蹭到哪。在3.15即将到来的时候,也有必要对蹭网者进行一次打击。事实上,蹭网上网卡本身就是一种不合格产品。蹭网卡本质就是一种信号强劲的无线网卡,所谓的蹭网功能就是通过附带的BT3光盘中的破解程序实现的,而蹭网卡只不过是单单通过高增益天线来达到大范围信号搜索功能,而带来的高辐射问题却没有采取任何防护方法。显然,这种行为已经严重危害到了原网络用户的使用操作,是一种偷窃行为。目前很多电子商务网站都提供了蹭网器的销售。我们看到这个商家提供的蹭网卡上,赫然标注“偷网卡”,售价仅有1

26、86元,无疑,花186元买个永久免费上网还是非常“划算”的。1W稔宣功率强帯母呃经刚E佃OOITW欄閒背免曹上刚卡眸痢蛊正晶旳药临186.OG7E童弊殴T盘I覺*i5fi-9.DOjut平翻汨皿阮触怨)20UGE(EWIS强尊1卿;tj即辰细钢此由品粳用百忖宝村熬.収的如瀛丁時郦Myt/CtMTi河苗宀生帰粥占沁件875沈穷):卯入购物车J注意到产品上lOOOmw的数据,表明最咼功率为1W,不过对于产品的辐射来说,这种产品由于可以搜索到更多的无线路由,所以其辐射力也相比一般产品要强的多。hh生igImLiIdfKjtE-Hmgv住AMtrES;imi:虫护Qjuwn-POQ-iMp祁OWra1IWiEvi如3D聞10D血也SI闌100ZDgtn:!功率测试Ki.bjhluujrEfaie神jgt*flVFi.JHIQ.B4Sr*-f.411gr?WI卄-lh-P

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论