→ liskenny:目前我有在用合勤5-n的簡單防火牆切VLAN 04/20 17:42
推 liskenny:不過我會直接自己另外接一條或搬走 因為是人為故意 04/20 17:44
→ stf48:L大 照這樣看來我真的是又被他們鎖網路了 對吧? 04/20 17:44
→ stf48:那請問沒有推薦的防火牆呢? 04/20 18:05
→ wst2080:防火牆??? 沒用啦... 不如自己申請專屬的電路 XD 04/20 18:11
推 liskenny:人的因素難解 而且除非機器鎖在你房間 自己另外接獨立的 04/20 18:12
→ liskenny:最快最省事 在他們電腦旁裝上山寨電線偽網路接頭也不錯 04/20 18:13
→ liskenny:/arp 爬文有相關討論 你可以選擇揪出誰在搞 但住在一起就 04/20 18:15
推 pojicoffee:要是192.168.1.254被攻擊 就不好解了 04/20 22:22
→ wst2080:有...把他也換掉... XD 04/20 22:28
→ stf48:他攻擊192.168.1.254不就自己也不能上網 04/21 06:43
推 pojicoffee:攻擊192.168.1.254只是去欺騙他別人的mac 04/21 07:21
→ pojicoffee:讓Gateway無法正確的把封包送給對方 04/21 07:21
→ pojicoffee:別傻傻的連自己的mac都送錯的 就不會影響到自己 04/21 07:22
→ wst2080:這個方案最好的機制就是static ARP (以租屋的網路環境來說 04/21 08:00
→ wst2080:當DHCP配發IP後(通常DHCP功能會包含在NAT設備當中,以租屋 04/21 08:00
→ wst2080:的環境來說) 配發出去,並且鎖定MAC Address 04/21 08:00
→ wst2080:而接收端收到組態後,手動設定MAC Address(被動式) 04/21 08:01
→ wst2080:或者在LAN當中建置一台PPPoE Server,不要透過ARP方式 04/21 08:02
→ wst2080:這樣也可以避免ARP方面的問題... 04/21 08:02
→ wst2080:Enable ARP Inspection or NBAD Switch 04/21 08:37