ubnt解决方案
楼主: alex100

[安全类] 求大神赐教防守方案

[复制链接]

16

回帖

61

积分

8 小时

在线时间

上等兵

注册时间
2013-11-2
金币
43 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-18 22:22 |显示全部楼层
林泽川… 发表于 2013-11-18 22:10
0 \) T. ~( E3 Q: y* Q这个还真难说,是不是密码设得太简单了,来点有难度的# d) y% V; w) p/ c
或者这样,你MAC跟IP照样过滤,但你在路由里面设个 ...
' g  A$ H5 P9 F# F4 ?
密码不可能是简单了" ~0 A$ ]) D+ Y2 L8 {0 F
一二十位的大小写的字符+字母+数字组合/ H0 ~- g' U5 f/ T  P
没有任何规律; P3 E* J2 h; O* o
路由本身就是静态IP
1 @$ U3 P! }# o5 U. `- W固定IP 网段是16.190.X.X的
8 D" Y7 J& e6 M2 D  d& ^6 _4 wQOS我很确定没办法连上
! s7 @/ W; }  f3 p0 b: j. \% j$ F除了路由器网关和自己的电脑和手机之外
! }- ~* ]' o% w$ x/ G其余局域网IP全部都限速的; s) l, ~( j/ V; I4 k/ ^
回复

使用道具 举报

3644

回帖

5820

积分

1231 小时

在线时间

中校

注册时间
2012-4-28
金币
1978 个
威望
1 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-18 22:25 |显示全部楼层
alex100 发表于 2013-11-18 22:22
* D$ G' R& ~: j2 z3 W, ?0 U( L. V密码不可能是简单了! b, F( h. e+ ~; y% [/ r
一二十位的大小写的字符+字母+数字组合
; L% x* ?5 q: @2 x" L) Y没有任何规律

; n: T( I9 s' t照你这么说,你确定你的路由真的被人蹭了,是不是你搞错了呢
1 ~: G, x3 z9 f9 L你再开个路由试试,你看一下路由主机状态里面真的有多一个陌生的MAC 吗
回复

使用道具 举报

102

回帖

1192

积分

190 小时

在线时间

上尉

注册时间
2012-11-14
金币
1047 个
威望
2 个
荣誉
1 个
累计签到:97 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-11-18 22:27 |显示全部楼层
本帖最后由 trewq58 于 2013-11-18 22:29 编辑 1 P4 V" y# T7 K7 _. e6 {

( ^. l: ~* P9 v% X, l4 O建议你把电脑硬盘全格式化后再重装系统,然后把路由的WAP2 MM改了,让他天天蹭你的网络,上网时就去路由看看,如果发现他CW络就马上换无线MM;我看弄几天就能把他累倒啦
今天已签到
回复

使用道具 举报

988

回帖

1万

积分

490 小时

在线时间

上校

注册时间
2009-3-15
金币
11683 个
威望
5 个
荣誉
0 个
累计签到:47 天
连续签到:1 天
[LV.50]初入江湖
发表于 2013-11-18 22:28 |显示全部楼层
抛开你描述的真实性
5 H9 T9 J) k7 ?" q参考我之前一个帖子的思路/ n' R2 m+ U! \1 U5 A
弄2个路由器,一个有线一个无线,或者两个无线都可以
5 [4 y" Q  U5 N" V" M! c3 a, D2 m, I
路由器A(关闭无线功能),连接到internet,ip地址10.10.10.10(可以自己发挥)& r( n3 F3 }0 F% I) B- _9 ]" `

* r7 k8 t5 @/ Y路由器B(无线路由器),用网线将LAN口和A路由器的LAN口连接,ip地址192.168.1.10 g9 j8 L$ K8 V- e! @' h
开放无线
& w# \5 Y" q5 Y0 S7 F
3 l) a" S1 D/ O* A/ j  N: D你自己上网,把终端设备ip地址手动改为10.10.10.*6 C! d& i& c: l3 v
否则就算连接到无线路由器,也上不了网,哈哈4 n( C  s$ G0 Y
% E0 K4 X5 A0 U1 l4 u( R
还有一个办法是改DNS,故意弄错,自己手动输入就可以4 v6 N  q; j6 S; O1 _4 o
试试
3 R5 \3 k: T9 K1 z9 i! v
生命在于折腾
回复

使用道具 举报

16

回帖

61

积分

8 小时

在线时间

上等兵

注册时间
2013-11-2
金币
43 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-18 22:30 |显示全部楼层
林泽川… 发表于 2013-11-18 22:25 . K% V! X; a- ?
照你这么说,你确定你的路由真的被人蹭了,是不是你搞错了呢' D3 u5 \# m# M7 A3 o) P4 U2 |. y
你再开个路由试试,你看一下路由主机状态里 ...

* s1 \1 ]2 W4 O路由器里面未必能显示正确
4 ?- S9 K5 r5 ?# t' ~6 k- g6 {2 E我打算下载个卡巴斯基4 z$ n3 x% x9 j% f
重新设定路由器  I9 m7 Y  ~. h/ w+ j' N" h
弄个ARP防火墙和局域网扫描工具好好分析下
回复

使用道具 举报

3644

回帖

5820

积分

1231 小时

在线时间

中校

注册时间
2012-4-28
金币
1978 个
威望
1 个
荣誉
0 个
累计签到:4 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-19 02:49 |显示全部楼层
alex100 发表于 2013-11-18 22:30
# |. P2 z! P, O$ M  X! r路由器里面未必能显示正确+ N- m' k0 a: i$ @7 q
我打算下载个卡巴斯基" E+ `% a9 m3 B6 w
重新设定路由器

5 C- }) Z3 c' R) a: L这么说难道你还不确定有八蹭你网了,那说了这么多不是白说
回复

使用道具 举报

283

回帖

936

积分

286 小时

在线时间

中尉

注册时间
2013-9-29
金币
566 个
威望
0 个
荣誉
0 个
累计签到:6 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-19 11:12 |显示全部楼层
回复

使用道具 举报

16

回帖

61

积分

8 小时

在线时间

上等兵

注册时间
2013-11-2
金币
43 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-19 13:01 |显示全部楼层
alex100 发表于 2013-11-18 22:30 / v! g! u3 ?. v6 Z* [
路由器里面未必能显示正确8 \2 W$ [7 p8 w) u: \, m
我打算下载个卡巴斯基
" Q6 Z; i* q5 U2 [1 S5 ]3 ?重新设定路由器
0 {& P  U5 H4 @1 B. y
问题大概找到了
4 x) ~4 L  l- W8 M/ r可能是被入侵了/ p, G* ]: l( o! d1 U9 P7 C
具体从哪边进来的不清楚
: o0 j+ ^, ]3 l2 ?$ z. @
- f* g* T: w' G6 |6 f居然在我的windows凭据里面简历了一个虚拟拨号连接
; j2 A- ~: _9 J' s; j+ J& H0 S( @  x5 k. f6 K6 z, v* u
不过就算是有这么个连接也不代表能获取我的所有账号密码的- C" a, H5 X% x( O2 [6 t2 K7 f5 f
反正不得而知. [6 j: o9 V3 ^  X, s) d! @
) J. u7 _7 I4 A* M; M% ?# ^/ e
现在用组策略限制了所有网络用户登陆
$ `, W) H8 o" J7 C彻底清除来宾账户 修改了管理员默认账户和本地管理员账号密码7 J& f4 w/ v$ U/ }- C' a  }1 @- ?! \
相关安全策略做了调整5 J: w3 b* }+ H: d* w) w

  ~3 `. e, A% r3 x) f' F静待进展
回复

使用道具 举报

头像被屏蔽

261

回帖

1772

积分

184 小时

在线时间

禁止发言

注册时间
2013-3-17
金币
1455 个
威望
2 个
荣誉
1 个
累计签到:190 天
连续签到:0 天
[LV.200]无线新星
发表于 2013-11-19 13:03 |显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复

使用道具 举报

723

回帖

3828

积分

517 小时

在线时间

少校

注册时间
2009-12-9
金币
2948 个
威望
15 个
荣誉
0 个
累计签到:231 天
连续签到:1 天
[LV.365]无线熟人
发表于 2013-11-19 13:20 |显示全部楼层
估计你的邻居用了很牛B的监听软件。全天24小时监听你,你怎么改他都知道。
aasasssassss ass
回复

使用道具 举报

16

回帖

61

积分

8 小时

在线时间

上等兵

注册时间
2013-11-2
金币
43 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-19 14:21 |显示全部楼层
新的密码方案规则还是一样
' n. T2 h! E$ T% b3 g; |. W只是在本地电脑上做了一些安全策略
- ?5 {: L+ z6 `* I: a/ g测试中
2 ^1 m3 |1 a  `) F/ s4 I
回复

使用道具 举报

16

回帖

61

积分

8 小时

在线时间

上等兵

注册时间
2013-11-2
金币
43 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-11-26 18:02 |显示全部楼层
再次更新( `! H/ f8 A+ J' Y1 L) ]8 D8 R% C
之前说的windows凭据管理里面的账号密码是系统软件自动建立的虚拟账号
& g  X) X! p; h3 b我用的是最新windows8.1的系统% V5 s* ?8 x# V$ A9 \4 P  f
3 r6 T5 C$ H, B; R/ A+ Z
最新发现TP-LINK 路由器居然能被人绑定外网域名6级ATT.net7 q/ W$ c  X0 c# a- a2 c
问过TP客服
( p2 t. X# B7 s2 x$ g. V' I不解
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-12-2 19:40

返回顶部 返回列表