作者stf48 (然趴)
看板Network
標題[問題] 一直被用NETCUT之類的軟體斷網路
時間Tue Apr 20 17:34:51 2010
我的租屋處是幾個人大家透過IP分享器共用一條線路,
我真的是遇到惡室友,我也都沒再下載的,反而是那些惡室友常常在那邊下載東西
過分的是還用IP分享器封鎖我的封包斷我網路,後來被我發現就沒再用了,
但是最近他們好像都換成程式在斷我網路,真的是很過分,我不知道他們是用哪套軟體
但是我有試著開看看NETCUT的保護,可是沒有效果,然後他們其中一個人都一直發封包
來攻擊我,現在連IP分享器都進不去了,
下面是我用WIRESHARK擷取下來的資料,
http://duck90436m.myweb.hinet.net/45.txt
我的IP是192.168.1.4 然後匝道是192.168.1.254 一直發我封包的人是192.168.1.1
然後他應該也不是中毒,因為他跟他朋友一樣可以上網,
請問我到底有什麼方法可以防止呢??一直不能上網真的很煩呀
請問用強一點的防火牆有效嗎?? 還是有沒有什麼程式可以破解呢?
幫幫我吧...先說聲謝謝了
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.130.189.12
※ 編輯: stf48 來自: 140.130.189.12 (04/20 17:35)
2F:→ liskenny:目前我有在用合勤5-n的簡單防火牆切VLAN 04/20 17:42
3F:推 liskenny:不過我會直接自己另外接一條或搬走 因為是人為故意 04/20 17:44
4F:→ stf48:L大 照這樣看來我真的是又被他們鎖網路了 對吧? 04/20 17:44
5F:→ stf48:那請問沒有推薦的防火牆呢? 04/20 18:05
6F:→ wst2080:防火牆??? 沒用啦... 不如自己申請專屬的電路 XD 04/20 18:11
7F:推 liskenny:人的因素難解 而且除非機器鎖在你房間 自己另外接獨立的 04/20 18:12
8F:→ liskenny:最快最省事 在他們電腦旁裝上山寨電線偽網路接頭也不錯 04/20 18:13
9F:→ liskenny:/arp 爬文有相關討論 你可以選擇揪出誰在搞 但住在一起就 04/20 18:15
10F:推 pojicoffee:要是192.168.1.254被攻擊 就不好解了 04/20 22:22
11F:→ wst2080:有...把他也換掉... XD 04/20 22:28
12F:→ stf48:他攻擊192.168.1.254不就自己也不能上網 04/21 06:43
13F:推 pojicoffee:攻擊192.168.1.254只是去欺騙他別人的mac 04/21 07:21
14F:→ pojicoffee:讓Gateway無法正確的把封包送給對方 04/21 07:21
15F:→ pojicoffee:別傻傻的連自己的mac都送錯的 就不會影響到自己 04/21 07:22
16F:→ wst2080:這個方案最好的機制就是static ARP (以租屋的網路環境來說 04/21 08:00
17F:→ wst2080:當DHCP配發IP後(通常DHCP功能會包含在NAT設備當中,以租屋 04/21 08:00
18F:→ wst2080:的環境來說) 配發出去,並且鎖定MAC Address 04/21 08:00
19F:→ wst2080:而接收端收到組態後,手動設定MAC Address(被動式) 04/21 08:01
20F:→ wst2080:或者在LAN當中建置一台PPPoE Server,不要透過ARP方式 04/21 08:02
21F:→ wst2080:這樣也可以避免ARP方面的問題... 04/21 08:02
22F:→ wst2080:Enable ARP Inspection or NBAD Switch 04/21 08:37