作者stf48 (然趴)
看板Network
标题[问题] 一直被用NETCUT之类的软体断网路
时间Tue Apr 20 17:34:51 2010
我的租屋处是几个人大家透过IP分享器共用一条线路,
我真的是遇到恶室友,我也都没再下载的,反而是那些恶室友常常在那边下载东西
过分的是还用IP分享器封锁我的封包断我网路,後来被我发现就没再用了,
但是最近他们好像都换成程式在断我网路,真的是很过分,我不知道他们是用哪套软体
但是我有试着开看看NETCUT的保护,可是没有效果,然後他们其中一个人都一直发封包
来攻击我,现在连IP分享器都进不去了,
下面是我用WIRESHARK撷取下来的资料,
http://duck90436m.myweb.hinet.net/45.txt
我的IP是192.168.1.4 然後匝道是192.168.1.254 一直发我封包的人是192.168.1.1
然後他应该也不是中毒,因为他跟他朋友一样可以上网,
请问我到底有什麽方法可以防止呢??一直不能上网真的很烦呀
请问用强一点的防火墙有效吗?? 还是有没有什麽程式可以破解呢?
帮帮我吧...先说声谢谢了
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.130.189.12
※ 编辑: stf48 来自: 140.130.189.12 (04/20 17:35)
2F:→ liskenny:目前我有在用合勤5-n的简单防火墙切VLAN 04/20 17:42
3F:推 liskenny:不过我会直接自己另外接一条或搬走 因为是人为故意 04/20 17:44
4F:→ stf48:L大 照这样看来我真的是又被他们锁网路了 对吧? 04/20 17:44
5F:→ stf48:那请问没有推荐的防火墙呢? 04/20 18:05
6F:→ wst2080:防火墙??? 没用啦... 不如自己申请专属的电路 XD 04/20 18:11
7F:推 liskenny:人的因素难解 而且除非机器锁在你房间 自己另外接独立的 04/20 18:12
8F:→ liskenny:最快最省事 在他们电脑旁装上山寨电线伪网路接头也不错 04/20 18:13
9F:→ liskenny:/arp 爬文有相关讨论 你可以选择揪出谁在搞 但住在一起就 04/20 18:15
10F:推 pojicoffee:要是192.168.1.254被攻击 就不好解了 04/20 22:22
11F:→ wst2080:有...把他也换掉... XD 04/20 22:28
12F:→ stf48:他攻击192.168.1.254不就自己也不能上网 04/21 06:43
13F:推 pojicoffee:攻击192.168.1.254只是去欺骗他别人的mac 04/21 07:21
14F:→ pojicoffee:让Gateway无法正确的把封包送给对方 04/21 07:21
15F:→ pojicoffee:别傻傻的连自己的mac都送错的 就不会影响到自己 04/21 07:22
16F:→ wst2080:这个方案最好的机制就是static ARP (以租屋的网路环境来说 04/21 08:00
17F:→ wst2080:当DHCP配发IP後(通常DHCP功能会包含在NAT设备当中,以租屋 04/21 08:00
18F:→ wst2080:的环境来说) 配发出去,并且锁定MAC Address 04/21 08:00
19F:→ wst2080:而接收端收到组态後,手动设定MAC Address(被动式) 04/21 08:01
20F:→ wst2080:或者在LAN当中建置一台PPPoE Server,不要透过ARP方式 04/21 08:02
21F:→ wst2080:这样也可以避免ARP方面的问题... 04/21 08:02
22F:→ wst2080:Enable ARP Inspection or NBAD Switch 04/21 08:37