ubnt解决方案
查看: 1658|回复: 9

[安全类] 使用无线路由MAC地址过滤替代加密

[复制链接]

15

回帖

60

积分

27 小时

在线时间

新兵上阵

注册时间
2013-4-24
金币
31 个
威望
2 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-4-27 20:54 |显示全部楼层
各位大虾,不知这样做对不对?
- p: T* b4 d( H5 |! P/ ?2 C, W, q' ^6 w: ~6 p7 e0 _
无线网络加密算法,是给所有通过的数据包加密,解密,CPU负担很重,造成不稳定,发热量大。* K6 O% S* b* W7 y7 `
有人建议说,家里的数据本来没什么保密的,不如干脆不加密,只在 无线路由器上设置mac地址过滤
- ]  t9 y5 f/ y) W$ h" N把家里所有无线设备的MAC地址都输到  无线路由器允许通过的MAC地址表中,其他人也不能用。! F# ]8 f. e7 C2 ?& N0 z
数据包通过路由是只检查一下MAC地址就好了,负担就减轻了。
. Y: S& Y* r% B$ G
/ f/ h5 {" u6 d4 v' z; ?这样做可以吗?
: p; o  [# r% N! e* D别人要PJ 容易吗?会怎么做呢?+ e9 F0 W5 w6 n8 r3 d6 ?
盼高人解答

点评

前几天我不会,这几天我会了  发表于 2013-4-27 21:02
楼主是只小白猪  发表于 2013-4-27 21:01

452

回帖

990

积分

247 小时

在线时间

中尉

注册时间
2012-3-8
金币
489 个
威望
1 个
荣誉
0 个
累计签到:116 天
连续签到:0 天
[LV.200]无线新星
发表于 2013-4-27 21:26 |显示全部楼层
你都不加密了别人还PJ什么,顺便把QSS关掉。新建的群,欢迎加入一起研究  群   号:41564867
事实上身上全是全文
回复

使用道具 举报

130

回帖

1445

积分

249 小时

在线时间

上尉

注册时间
2012-9-10
金币
1279 个
威望
0 个
荣誉
0 个
累计签到:408 天
连续签到:0 天
[LV.730]常住居民
发表于 2013-4-27 21:32 |显示全部楼层
这个貌似对DD没啥效果
回复

使用道具 举报

136

回帖

737

积分

61 小时

在线时间

中尉

注册时间
2013-4-13
金币
594 个
威望
0 个
荣誉
0 个
累计签到:61 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-4-27 22:01 |显示全部楼层
路过 看看。。。。
回复

使用道具 举报

602

回帖

5023

积分

187 小时

在线时间

中校

注册时间
2013-3-19
金币
3696 个
威望
134 个
荣誉
1 个
累计签到:188 天
连续签到:0 天
[LV.200]无线新星
发表于 2013-4-27 23:12 |显示全部楼层
看看,学习一下
回复

使用道具 举报

433

回帖

1419

积分

664 小时

在线时间

上尉

注册时间
2011-2-8
金币
866 个
威望
1 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-4-28 05:46 来自手机 |显示全部楼层
也是能PJ的扫描到有效客户端mac然后更改有效mac就能上了
回复

使用道具 举报

15

回帖

60

积分

27 小时

在线时间

新兵上阵

注册时间
2013-4-24
金币
31 个
威望
2 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-4-28 10:40 |显示全部楼层
77589583: “能PJ的扫描到有效客户端mac然后更改有效mac就能上了”; u7 L% q3 I+ \4 A0 ^4 t
感谢解答。
5 q) R# M4 Q6 T9 H( c" p
" l' s+ T7 d- L; U3 E. B如果有人编个软件,扫描到有效客户端mac,然后发数据时,每个数据包都带上这个 mac地址,$ D9 L. B# C# D! R- S9 @/ G
这样就可以骗过”效客户端“的路由上网了,对吧。7 x$ e& y2 D5 f& o
但是,任何”连接“都是有问有答,超过时间还没有应答,”连接“就断了,也就是掉线了。
7 c0 u* ]: N; m0 i" V当这个 客户端 在正常使用时,虽然别人能得到mac地址,如果两人同时建立自己的连接,
- V, ]* Y: `) S; g+ a6 i使用同一个MAC地址,那么就冲突了,结果是谁也用不了。好比二人用同一个地址发信,
% z2 L2 z; A4 F1 f那回信如何区分呢?没办法,所以通信不能建立。
: M& I2 B/ h6 k( W  ?3 |9 n# y0 L3 t0 u( }: y
我们打开电脑时,连接通常自动就建立了。此时,别人即使你得到了你的mac地址,也无法
: U* }  D# y- f+ A* D. c+ w$ v”挤占“你的带宽,最多一起掉线罢了。这点和”数据加密“方案不同,”数据加密“方法是可以; `0 M. X( E% n% |$ g8 i1 b
蹭人家正在使用的带宽的。2 I2 F! \# T% ]
你关闭电脑(连接断掉),但路由和猫还开着,此时,别人可以盗用你的mac地址上网,你愿意不愿意让
0 t: x) e8 u' P6 g0 c别人分享,就是你的事了。& z) E2 ^$ A- P- N
另外,你的MAC地址过滤表里可能有多个地址,笔记本、手机等等,如果有人把这些MAC地址都 抓取了,
; b- H# k9 z  M然后在你上网时,他使用你 闲置的 MAC地址 来CW,那是可以的。可是你一用,那又冲突了,这对CW着来说是很烦的。
( q; g3 G0 ~  T) E$ d2 ^如果 数据加密 和 MAC地址过滤 两种方式都用上。就目前CW者的平均水平来看,是不是有点难度呢。
: Q* P4 B! a6 x1 h3 P基本上就破不了了。
( ~. u# _! q. z; w6 R  `/ g0 E! p) v& e  J* m5 \$ y! A
谢谢观赏。
6 o# g, C+ G% H' m, f
回复

使用道具 举报

6992

回帖

1万

积分

970 小时

在线时间

上校

注册时间
2011-10-19
金币
9390 个
威望
0 个
荣誉
0 个
累计签到:54 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-4-28 13:49 |显示全部楼层
newgw2009 发表于 2013-4-28 10:40
+ \9 Q& d, k. b+ C77589583: “能PJ的扫描到有效客户端mac然后更改有效mac就能上了”
1 L# ]' T% ]' F" b感谢解答。

7 K  h: K; p: X* N: |! o说得对,单纯用mac过滤行不通的,遇到会CW的你就完蛋了。加密对路由应该不会造成什么负担,15-20位的数字+字母密码就行了,这个不会有多大负担,而且一般很难破。
我又回来了
回复

使用道具 举报

50

回帖

173

积分

98 小时

在线时间

上等兵

注册时间
2013-4-10
金币
99 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2013-4-28 15:44 |显示全部楼层
airodump-ng 扫描,得到该路由器的客户端MAC地址,通过观察客户端数据包可以判断,哪个是机主的客户端。
  K; t7 ?2 I, |! |2 ]
% g# j7 J6 L: o6 }) ^0 ?: N用macchanger  改自己网卡的MAC和机主客户端的MAC相同
) V6 a0 z# \% D1 C2 t4 H) x' r- _0 B
192.168.0.1/192.168.1..1登入路由器管理操作界面,把自己用的MAC,或者伪装的MAC加入过滤的列表
* \. Y( ]! |2 ]; q- _" x( j0 c  i
重启路由器,就全OK了。
回复

使用道具 举报

312

回帖

646

积分

72 小时

在线时间

中尉

注册时间
2012-4-21
金币
327 个
威望
0 个
荣誉
0 个
累计签到:3 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-4-28 16:06 |显示全部楼层
来学习下
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-7-15 18:03

返回顶部 返回列表