今天上网出现莫名症状,速度奇慢,打开blog后台更慢,我起初还以为是博客主机的关系,后来发现上什么网都慢,就觉得不对了。。。查看192.168.1.1,wireless状态一栏下发现有两台电脑连到AP上,一台是我的,另外一台未知。倘若是以前,我会觉得是同屋哥们在下载,但是今天他俩都出去玩了!老婆也在睡觉!其他三台电脑全关机着!那这是什么?有人在蹭网!
想不到自己身为该领域的内部人士也遭到了蹭网一族的“攻击”,这丫的蹭网也太不文明了,居然还占那么多带宽,不然我也不会发现你,既然被我发现了,你就认命吧!
要杜绝自家路由器被蹭网,可以有以下几种方式。
1、采用WPA/WPA2-PSK加密
蹭网一族一般用的都是傻瓜破解软件,只能破解WEP加密的无线信号;稍微高级点的蹭网大仙们会用抓包工具分析数据包里面的内容,从而破解得到WEP的密钥。但是如果采用了WPA-PSK或者WPA2-PSK加密的话,除非你遇上顶级黑客,给他个十天半个月时间,其他情况下没有人可以蹭到你的网啦。这是目前杜绝蹭网最有效的方法!
设置方法也很简单,只要进到无线设置中,把加密模式改为WPA-PSK,再输入密钥就OK啦。
2、增加MAC地址过滤
无线设置一栏下,有一个功能为MAC过滤,用于组织或者允许对应MAC地址的电脑接入。每台电脑的网卡都有唯一的一个地址叫MAC地址,我们只需要允许自己的电脑可以接入,其他电脑不可以,就达到了防止蹭网的目的。
首先,启用该功能,然后选择“阻止未定义的电脑接入”。
其次,添加新规则,把自己电脑的MAC地址填进去(不知道自己电脑的MAC?囧。。。可以去google下)
就按照上图的设置,把MAC改为自己的电脑,点击保存,OK!如果是好几台电脑都要共享的,那么把这几台的MAC也都按如上方法添加~
3、修改内部IP设置(选用)
如果你觉得还不够安全,那么可以继续设置。首先,关闭DHCP服务器。DHCP可以自动为无线网络分配IP,这也同时方便了蹭网一族破解了你的密钥以后接入你的路由器。关闭DHCP以后,自己的电脑无线网卡需要手动指定IP,别急,咱先把路由器的内部IP改掉。
一般路由器默认IP地址都是192.168.1.1,也就是网关地址,我们把该地址改为任意的一个内网地址,比如172.88.88.1,这样内部的电脑可以指定IP为172.88.88.X网段。如此一来,一般的蹭网族根本就摸不清你内网的IP设置,也无法下手给自己分配IP上网啦~
———————–
经过如上设置,相信你家的无线路由已经固若金汤,一般人都蹭你无门了。有人会问,为啥陶陶家的无线路由会被蹭?那是因为我家有台老DELL,对WPA加密支持不好。。。囧,所以大家都用WEP,一直觉得附近应该没啥蹭网族,不会遭到不幸。结果终究还是来了。。。。看来目前无线路由的发展也带动了蹭网一族的壮大,要怪就怪电信资费太高了,以及那些家伙太不道德了。多方面原因啦。
好啦,就扯到这里,希望对大家有用,有问题可以发表评论。
本文同步发布于Tao’s opinion以及Wi科技,转载请注明原文链接!









23条评论
六月 6th, 2009 @2:43 下午
惨了,你这篇文章流传出去我不是以后都没得蹭了?
[回复]
陶陶 回复:
六月 6th, 2009 at 2:45 下午
原来你现在就在蹭啊。。。呵呵呵,不好意思啦,主要是这个人蹭网太不文明了,一时火大才发出此文
[回复]
六月 6th, 2009 @4:29 下午
哈哈~~~WPA加密后牺牲了速度了。。。
[回复]
六月 6th, 2009 @6:10 下午
爱月在家里是WEP加密,无线信号发送关闭,DHCP关闭,IP+MAC绑定
我想这样以来想蹭我爱月的网也是有点困难的吧~哇哈哈~
[回复]
陶陶 回复:
六月 6th, 2009 at 6:15 下午
呵呵,其实最有效的还是WPA啦,IP和MAC绑定是为了防止ARP攻击的,防不了蹭网;”关闭无线信号“其实只是禁用了SSID,随便弄一个第三方的扫频软件如Inssider就可以扫到。。。
[回复]
六月 7th, 2009 @12:40 下午
我们宿舍也是用WEP的,试过WPA,不过性能下降比较明显,于是就简单搞个MAC、IP过滤,DHCP禁用,SSID广播关闭,还有就是无线发射功率降到50%….还好,没见过有人蹭网(附近有近10个热点…)
[回复]
六月 7th, 2009 @5:09 下午
原来还有蹭网的提个醒了。。
[回复]
六月 9th, 2009 @8:08 上午
对你无语了…
[回复]
六月 9th, 2009 @8:08 上午
不过图片很有意思,收藏了。哈哈
[回复]
六月 14th, 2009 @9:21 上午
蹭网一族应该具备起码的道德素质,至少不能影响主人的使用啊!而有无线路由的主儿也应该有点共享精神嘛,与人方便,与己方便,何况很多时候大家都是在白白价钱给电信,有几个人能天天上网的。
[回复]
六月 30th, 2009 @5:29 下午
真是的,我自己的无线网络从来不设密码,只是在Qos里设了一下限制,对来宾限速为128K带宽. 你想蹭就蹭吧,反正不会影响我的.
[回复]
陶陶 回复:
六月 30th, 2009 at 5:38 下午
哈哈,真是超然。。。不过需要提醒你一下,开了QoS以后整体带宽会有10%不等的下降,也就是说你2M的带宽最高可能只能跑到1.8M。。。如果是TP-LINK的无线路由器是这样的
[回复]
十一月 17th, 2009 @7:04 下午
不错不错哒~~
[回复]
十一月 24th, 2009 @10:51 上午
嘿嘿,看看《无线网络安全攻防实战》这本书,就会知道楼主所说的早就可以攻破啦!!
[回复]
五月 2nd, 2010 @7:57 下午
好好学习一下,这两天要买无线路由了
[回复]
七月 30th, 2010 @4:56 下午
曾经的曾经 我也在努力地蹭网 主要是公司的网才一兆 却连了8台电脑 别人开了迅雷 基本我们无法正常上网 于是就开始带了自己的无线网卡蹭 渐渐蹭的人多了 也就被发现了 加了密 阿弥个陀佛 我又杯具到没有网上
[回复]
陶陶 回复:
八月 2nd, 2010 at 12:57 上午
Hmmmm,那就自己拉线呗~
[回复]
八月 13th, 2010 @3:34 上午
看到这么好的文,收走啦!
[回复]
九月 18th, 2010 @10:49 下午
到此一游!
[回复]
十一月 24th, 2010 @10:38 上午
蹭网什么的最讨厌了!
[回复]
二月 10th, 2011 @4:15 下午
听说有一种卡可是现实这个功能
[回复]
五月 10th, 2011 @10:47 下午
BT4听说过没有,还说防
[回复]
Pingback & Trackback
说几句吧