ubnt解决方案
楼主: 无线菜芯

对付360和金山的路由安全卫士的方案。

  [复制链接]

31

回帖

297

积分

158 小时

在线时间

少尉

注册时间
2011-7-29
金币
247 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2014-10-2 19:57 |显示全部楼层
carlclone 发表于 2014-10-2 19:46
client模式是不同网段?小白求教,

查了一下懂了。。你说的战模式是站WDS啊,不过我这边的一般都进不去对方路由,弄不了WDS,不知道站WDS和WDS有什么区别, 我的解决方法一般是找到对方一个不常连接的设备,然后克隆mac

点评

UBNT的站模式,不是WDS。UBNT的站模式是纯接收端。  发表于 2014-10-2 20:12
回复

使用道具 举报

79

回帖

2248

积分

821 小时

在线时间

少校

注册时间
2013-7-28
金币
2082 个
威望
0 个
荣誉
0 个
累计签到:202 天
连续签到:0 天
[LV.365]无线熟人
发表于 2014-10-2 21:21 |显示全部楼层
,试试看
回复

使用道具 举报

701

回帖

2600

积分

457 小时

在线时间

少校

注册时间
2011-12-23
金币
1801 个
威望
5 个
荣誉
0 个
累计签到:62 天
连续签到:0 天
[LV.100]试剑无线
发表于 2014-10-2 21:24 |显示全部楼层
hushengqing 发表于 2014-9-28 18:15
这算什么隐形啊,我可以让路由器客户端上机器名和网卡地址显示为零,还同时让所有防蹭软件失灵,能正常上网 ...

共享一下方法,小弟跪求
回复

使用道具 举报

1215

回帖

5557

积分

696 小时

在线时间

中校

科技痴

灌水天才

注册时间
2013-2-16
金币
4261 个
威望
1 个
荣誉
0 个
累计签到:334 天
连续签到:0 天
[LV.365]无线熟人
发表于 2014-10-2 21:32 |显示全部楼层
本帖最后由 Alpha-X 于 2014-10-2 21:39 编辑

这贴子的讨论很有意思。

AP隔离也可以用来防止别人通过无线连接来进行 MITM 中间人攻击。
回复

使用道具 举报

15

回帖

17

积分

11 小时

在线时间

新兵上阵

注册时间
2010-11-28
金币
1 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2014-10-2 22:23 |显示全部楼层
学习了 谢谢楼主
回复

使用道具 举报

399

回帖

2975

积分

151 小时

在线时间

少校

注册时间
2014-6-25
金币
2538 个
威望
2 个
荣誉
1 个
累计签到:244 天
连续签到:0 天
[LV.365]无线熟人
发表于 2014-10-3 02:02 |显示全部楼层
腾达WISP中继水星的路由器,腾达开了AP隔离无效,客户端和主机状态中一样有显示的,反过来睡醒开了AP隔离一样无效........东家是否安装360之类的无法查看....不知道是否只有磊科可以用这个还是模式不对

点评

开了WISP后,你的设备在子网里,而东家的电脑在父网里。你要在父网里查看,才能知道子网路由开了AP隔离是否有效。  发表于 2014-10-3 08:23
回复

使用道具 举报

374

回帖

3294

积分

929 小时

在线时间

少校

注册时间
2013-7-9
金币
2790 个
威望
1 个
荣誉
0 个
累计签到:284 天
连续签到:0 天
[LV.365]无线熟人
发表于 2014-10-3 09:49 |显示全部楼层
本帖最后由 饭卡终结者 于 2014-10-3 09:58 编辑

我感觉开启ap隔离无效,我是磊科714中继东家的tplink,714和东家的路由我都开了ap隔离,我用另一台电脑无线网卡直连东家路由开卫士依旧能看到714(当然714下面挂的设备是看不到的),关键我想连中继路由也隐藏了。AP隔离,AP Isolation,是指开启后,使各个连接的电脑间不能相互访问,起到隔离作用,来保护不同用户间的数据安全。适合大型的会议室、酒店、机场等公共场所的无线网络建设,不适合普通的家庭用户。对于隔离我的理解是不能创建局域网共享。但不能阻止东家路由器对下级路由器以及设备的访问

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

点评

看来,普通路由器的AP隔离没起作用。还是235W隔离得够彻底。  发表于 2014-10-3 10:43
三个字
回复

使用道具 举报

271

回帖

7431

积分

247 小时

在线时间

中校

注册时间
2013-9-3
金币
7085 个
威望
1 个
荣誉
1 个
累计签到:42 天
连续签到:0 天
[LV.50]初入江湖
发表于 2014-10-3 09:57 |显示全部楼层
本帖最后由 无线菜芯 于 2014-10-3 10:09 编辑
饭卡终结者 发表于 2014-10-3 09:49
我感觉开启ap隔离无效,我是磊科714中继东家的tplink,714和东家的路由我都开了ap隔离,我用另一台电脑无线 ...

1. 帖子里说的很清楚:AP隔离仅对无线设备有效。你暴露的是路由器。

2. 你的714显示是none(应该是你自己改的名字),这个没关系的,小白东家是不会理会这种无法识别的东东。建议把路由ID改成unknow。如果你的714支持这么一个功能:阻止wan口响应ping,在某些情况能对付安全卫士的扫描。

3. AP隔离的作用是当自己无线设备和东家电脑位于同一IP段时,阻止东家电脑对自己无线设备的扫描。而阻止东家对二级路由以下设备的扫描的手段,是二级路由组子网。这两点不要混淆。
回复

使用道具 举报

374

回帖

3294

积分

929 小时

在线时间

少校

注册时间
2013-7-9
金币
2790 个
威望
1 个
荣誉
0 个
累计签到:284 天
连续签到:0 天
[LV.365]无线熟人
发表于 2014-10-3 10:08 |显示全部楼层
本帖最后由 饭卡终结者 于 2014-10-3 10:14 编辑
无线菜芯 发表于 2014-10-3 09:57
帖子里说的很清楚:AP隔离仅对无线设备有效。你暴露的是路由器。

你的714显示是none(应该是你自己改的 ...

1.我的电脑是笔记本,应该算无线设备吧,我是无线网卡直接连接东家路由的。我也只是测试,想隐藏我当然可以将电脑挂在中继路由下。
2.我的714找了半天不知道在哪里改名字,。将路由器隐藏是我的最终目标。
3.电脑ip段的确和东家相同,因为我将电脑直连了东家的路由目的也是想测试卫士,其实714暴露了也是因为它和东家ip段相同,而714下面的设备不暴露就是因为西门的设备处于另一个子网(我714下面挂有一台台式机和手机,ip段是192.168.2.xxx,东家ip段是192.168.1.xxx)
三个字
回复

使用道具 举报

271

回帖

7431

积分

247 小时

在线时间

中校

注册时间
2013-9-3
金币
7085 个
威望
1 个
荣誉
1 个
累计签到:42 天
连续签到:0 天
[LV.50]初入江湖
发表于 2014-10-3 10:21 |显示全部楼层
本帖最后由 无线菜芯 于 2014-10-3 10:35 编辑
饭卡终结者 发表于 2014-10-3 10:08
1.我的电脑是笔记本,应该算无线设备吧,我是无线网卡直接连接东家路由的。我也只是测试,想隐藏我当然可 ...

隐藏路由器,虽然已经超出了本贴的讨论范围,但是我还是给出一个建议,你可以试试是否对你的环境有效。我不保证有效。

你按下图设置“禁止WAN口响应ping包”。




另外,隐藏路由器的难度太大,只能自己改代码并编译一个operwrt固件来实现。

难度小一点的是,用伪装来代替隐藏。但这需要你的路由器支持改ID和改AP MAC。
我估计360是根据mac地址来判断设备类型的。当识别不了你的自定义MAC时,显示出来的未知设备,小白东家一般不会在意一堆自己的设备里有这么一个不显眼的未知设备。小白东家的设备越多,这个未知设备就越不显眼。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
回复

使用道具 举报

108

回帖

208

积分

29 小时

在线时间

少尉

注册时间
2013-7-28
金币
86 个
威望
1 个
荣誉
0 个
累计签到:14 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2014-10-3 10:25 |显示全部楼层
hushengqing 发表于 2014-9-28 18:15
这算什么隐形啊,我可以让路由器客户端上机器名和网卡地址显示为零,还同时让所有防蹭软件失灵,能正常上网 ...

大神赐教啊啊啊啊啊啊啊啊发个教程链接也可以
回复

使用道具 举报

374

回帖

3294

积分

929 小时

在线时间

少校

注册时间
2013-7-9
金币
2790 个
威望
1 个
荣誉
0 个
累计签到:284 天
连续签到:0 天
[LV.365]无线熟人
发表于 2014-10-3 11:05 |显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

点评

你的实测很好。我已经修改了帖子。  发表于 2014-10-3 12:26
东家路由的ap隔离没有实现真正功能。所以建议不要直接挂东家的WIFI上,要挂在自己的WIFI上。选个好路由,能真正实现AP隔离的。  发表于 2014-10-3 11:11
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-22 06:29

返回顶部 返回列表