看板 Network 關於我們 聯絡資訊
我的租屋處是幾個人大家透過IP分享器共用一條線路, 我真的是遇到惡室友,我也都沒再下載的,反而是那些惡室友常常在那邊下載東西 過分的是還用IP分享器封鎖我的封包斷我網路,後來被我發現就沒再用了, 但是最近他們好像都換成程式在斷我網路,真的是很過分,我不知道他們是用哪套軟體 但是我有試著開看看NETCUT的保護,可是沒有效果,然後他們其中一個人都一直發封包 來攻擊我,現在連IP分享器都進不去了, 下面是我用WIRESHARK擷取下來的資料, http://duck90436m.myweb.hinet.net/45.txt 我的IP是192.168.1.4 然後匝道是192.168.1.254 一直發我封包的人是192.168.1.1 然後他應該也不是中毒,因為他跟他朋友一樣可以上網, 請問我到底有什麼方法可以防止呢??一直不能上網真的很煩呀 請問用強一點的防火牆有效嗎?? 還是有沒有什麼程式可以破解呢? 幫幫我吧...先說聲謝謝了 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.130.189.12 ※ 編輯: stf48 來自: 140.130.189.12 (04/20 17:35)
liskenny:ARP攻擊?google一下http://tinyurl.com/y3amz9x 04/20 17:41
liskenny:目前我有在用合勤5-n的簡單防火牆切VLAN 04/20 17:42
liskenny:不過我會直接自己另外接一條或搬走 因為是人為故意 04/20 17:44
stf48:L大 照這樣看來我真的是又被他們鎖網路了 對吧? 04/20 17:44
stf48:那請問沒有推薦的防火牆呢? 04/20 18:05
wst2080:防火牆??? 沒用啦... 不如自己申請專屬的電路 XD 04/20 18:11
liskenny:人的因素難解 而且除非機器鎖在你房間 自己另外接獨立的 04/20 18:12
liskenny:最快最省事 在他們電腦旁裝上山寨電線偽網路接頭也不錯 04/20 18:13
liskenny:/arp 爬文有相關討論 你可以選擇揪出誰在搞 但住在一起就 04/20 18:15
pojicoffee:要是192.168.1.254被攻擊 就不好解了 04/20 22:22
wst2080:有...把他也換掉... XD 04/20 22:28
stf48:他攻擊192.168.1.254不就自己也不能上網 04/21 06:43
pojicoffee:攻擊192.168.1.254只是去欺騙他別人的mac 04/21 07:21
pojicoffee:讓Gateway無法正確的把封包送給對方 04/21 07:21
pojicoffee:別傻傻的連自己的mac都送錯的 就不會影響到自己 04/21 07:22
wst2080:這個方案最好的機制就是static ARP (以租屋的網路環境來說 04/21 08:00
wst2080:當DHCP配發IP後(通常DHCP功能會包含在NAT設備當中,以租屋 04/21 08:00
wst2080:的環境來說) 配發出去,並且鎖定MAC Address 04/21 08:00
wst2080:而接收端收到組態後,手動設定MAC Address(被動式) 04/21 08:01
wst2080:或者在LAN當中建置一台PPPoE Server,不要透過ARP方式 04/21 08:02
wst2080:這樣也可以避免ARP方面的問題... 04/21 08:02
wst2080:Enable ARP Inspection or NBAD Switch 04/21 08:37