Cómo evitar la manipulación de la red

  
Xiao Liu tiene más de una computadora en la familia. Para permitir que todos los miembros de la familia naveguen por Internet, Xiao Liu compró enrutadores inalámbricos y tarjetas de red inalámbrica y otros dispositivos para integrar el grupo de computadoras domésticas en la red interna y luego a través del enrutador inalámbrico. Lograr el acceso compartido a internet. Recientemente, cuando Xiao Liu descargó el archivo, se encontró que la red se redujo significativamente. Xiao Liu utilizó el software de escaneo para escanear la intranet y descubrió que había dos computadoras con orígenes desconocidos, "蹭", que entraron y ocuparon mucho ancho de banda. No es de extrañar que la velocidad de la red disminuyera. Parece que debe haber una red de personas que hayan descifrado sus propias contraseñas de redes inalámbricas y que puedan "liberar" el acceso a Internet. Xiao Liu cree que, aunque la contraseña puede proteger la seguridad de la red inalámbrica, todo tiene dos lados. Por un lado, una vez que la contraseña se filtra o rompe, no tendrá ninguna protección. Por otro lado, el mecanismo de cifrado también tendrá un impacto en la velocidad de la red inalámbrica. ¿Puedes cerrar las redes sin encriptarlas? Después de la investigación, Xiao Liu encontró una solución efectiva. Aquí hay un enrutador Mercury MW150R común como ejemplo para ilustrar las habilidades operativas específicas. El grupo de direcciones inteligente " slimming ", no deje la red al "espacio vacío" " use la función DHCP proporcionada por el enrutador, puede asignar automáticamente una dirección IP a la computadora en red. Y solo necesitamos configurar la dirección IP automática para el Protocolo de Internet en la ventana Propiedades de conexión local, para que la computadora pueda obtener la dirección asignada desde el enrutador. Aunque esto es simple, también abre la puerta a conexiones ilegales. De hecho, reducimos completamente el alcance del grupo de direcciones según la cantidad de computadoras que usamos, y mantenemos las conexiones adicionales fuera de la puerta. Por ejemplo, si tiene tres computadoras en su hogar, solo necesita obtener tres IP válidas. Luego ingrese a la ventana de configuración del enrutador, haga clic en "Servidor DHCP" en el lado izquierdo y en la opción "Servicio DHCP", seleccione la opción "Activar" en la columna "Servidor DHCP" en el lado derecho de la ventana. Establezca el intervalo de direcciones requerido real en las columnas " Dirección de inicio del grupo de direcciones " y " Direcciones de dirección del grupo de direcciones " (Figura 1). Por ejemplo, configúralo en " 192.168.1.100 " en " 192.168.1.102 ". A continuación, guarde la información de configuración. De esta manera, el enrutador solo puede asignar 192.168.100, 192.168.101, 192.168.1.102 tres direcciones a la computadora conectada. Cuando convierta las tres computadoras de su hogar en la red, las tres direcciones anteriores estarán ocupadas y otros hosts no podrán acceder a ellas. El pirata solo tiene que esperar a que aparezca la dirección IP de reserva. . De hecho, la larga espera solo hará que renuncie a "no pensar". Por supuesto, si solo tiene una computadora, puede simplemente dejar que el grupo de direcciones contenga una dirección, para que pueda aprovecharla. Habilite la dirección aislada, confunda inteligentemente el internauta. Aunque el método anterior es simple, es fácil que lo vean los internautas. ¿Cómo podemos prevenir más inteligentemente que los internautas obtengan IP fácilmente? Es posible que deseamos pensar de manera inversa, modificar el grupo de direcciones del enrutador y la dirección de la puerta de enlace a un segmento de direcciones muy útil, confundir inteligentemente la red, de modo que no podamos descubrir nuestros detalles. Sabemos que el segmento de red privada de la dirección IP incluye un rango de direcciones de clase A (de 10.0.0.0 a 10.255.255.255), una clase B (de 172.16.0.0 a 172.31.255.255) y una clase C (de 192.168.0.0 a 192.168.255.255). . Pero los enrutadores comúnmente usan el segmento de dirección que comienza con 192.168.1.1. Esto permite que todos se formen una mentalidad que debe usarse para conectarse a un enrutador inalámbrico. Podemos hacer lo contrario, configurar el grupo de direcciones del enrutador en un segmento de dirección muy útil, evitando la línea de visión del espectador. Por ejemplo, podemos usar el segmento de dirección que comienza con 10.10.1.1. En el lado izquierdo de la interfaz de configuración del enrutador inalámbrico, haga clic en el elemento " servidor DHCP " → " servicio DHCP " para establecer el rango del grupo de direcciones en la ventana derecha en " 10.10.1.1 " to " 10.10.100 " (Figura 2). Las direcciones de la puerta de enlace también se pueden cambiar sutilmente. En general, la dirección de la puerta de enlace es la primera dirección en el grupo de direcciones, por ejemplo, "10.10.1.1". Podemos configurarlo en " 10.10.1.254 ", para que los internautas no puedan adivinar. A continuación, guarde la información de configuración. Al mismo tiempo, en la columna "Servidor DHCP", seleccione la opción "No habilitar" y desactive la función de asignación automática de direcciones. Podemos abrir manualmente la ventana de propiedades de conexión local en nuestra propia computadora, configurar la dirección IP (como 10.10.1.99, etc.) y la dirección de la puerta de enlace para el protocolo de Internet, y navegar libremente por Internet. El ancho de banda se establece de modo que la velocidad de las tortugas es "navegar". La razón por la cual los internautas están felices de navegar por la red, la imagen es "ahorrar dinero" y una velocidad de Internet más rápida. Podemos desear "enviar bondad" para permitirle acceder al enrutador normalmente, pero establecer su ancho de banda disponible en "estrecho", por ejemplo, solo asignar 10KB /s de ancho de banda, se estima que la otra parte será "insoportable" y " y voluntariamente dejar de fumar. Podemos vincular la dirección MAC de la computadora de la intranet a la IP especificada para formar una lista de direcciones MAC. La computadora en la lista no está limitada a la velocidad, y la dirección IP fuera de la lista puede configurarse a un ancho de banda ultra bajo. Las ideas anteriores. Por ejemplo, hay tres computadoras en la casa. En el lado izquierdo de la interfaz de configuración del enrutador, haga clic en " Enlace de IP y MAC &&quo; → " Configuración de enlace de ARP estático > en la ventana derecha, seleccione " Activar " Elemento, activa la función de enlace de la dirección MAC. Haga clic en el elemento "Agregar entrada única" e ingrese las direcciones MAC de las tres computadoras para vincularlas a direcciones IP como 192.168.1.98, 192.168.1.99 y 192.168.1.100. De esta manera, se forma una lista de direcciones MAC. Luego haga clic en el elemento “Control de ancho de banda IP” en el lado izquierdo de la interfaz de configuración, y marque el elemento “Habilitar control de ancho de banda IP” en el lado derecho de la ventana para seleccionar el tipo de línea de banda ancha. Establezca el ancho de banda de baja velocidad para el segmento IP especificado de acuerdo con el rango del grupo de direcciones en la tabla de reglas de control de ancho de banda de IP (Figura 3). Por ejemplo, el rango del grupo de direcciones es " 192.168.1.1 " a " 192.168.1.100 ", luego el ancho de banda del segmento de dirección " 192.168.1 " to " 192.168.1.97 " se puede configurar en 5KB /s Baje), luego guarde la activación de la función de límite de ancho de banda para este segmento de dirección. Incluso si el internauta está conectado al enrutador, solo puede ejecutarse a una velocidad de tortuga, por lo que puede conectarse a Internet, pero solo puede estar en un dilema de transmisión lenta de datos, lo que dificulta su retirada. Filtre la dirección MAC, para que el internauta pueda aprovecharla. Si cree que el método anterior es interesante, pero la operación es un poco incómoda, puede usar el método de filtrado de la dirección MAC para bloquear completamente al internauta. Sé que cada NIC solo puede tener una dirección MAC completamente diferente, lo que también la convierte en la única tarjeta de identificación de ". Agregue la dirección MAC de la computadora normal a la tabla de filtrado de direcciones MAC del enrutador, luego solo la computadora legítima puede acceder normalmente, y otras conexiones ilegales serán completamente interceptadas. En el lado izquierdo de la interfaz de configuración del enrutador, haga clic en el elemento " Configuración de seguridad " → " Configuración de Firewall " en el panel derecho, seleccione " Habilitar filtrado de direcciones MAC > y seleccione " Permitir solo se permiten las direcciones MAC. La dirección MAC habilitada en la lista accede al elemento de Internet " (Figura 4). Luego haga clic en el elemento <quo; Configuración de seguridad " → " Filtrado de direcciones MAC " haga clic en el elemento " Agregar nueva entrada " en la ventana derecha, ingrese la dirección MAC deseada, haga clic en el botón Guardar para agregarlo al MAC Filtra la lista. De la misma manera, agregue todas las direcciones MAC requeridas. De esta manera, solo los hosts con direcciones MAC legítimas pueden conectarse al enrutador, y otros hosts no tendrán acceso. Sugerencia: cuando utilice los consejos anteriores para proteger la red inalámbrica, debe modificar la contraseña predeterminada del enrutador inalámbrico a tiempo para evitar que otros usen la contraseña predeterminada para iniciar sesión en la interfaz de configuración del enrutador, destruyendo la configuración de seguridad. Si cree que el método de uso único no es seguro, puede usarlo en combinación y aprovechar al máximo el poder del "medidor de cadena", de modo que los internautas no puedan contar con él. Este artículo proviene de [System Home] www.xp85.com
Copyright © Conocimiento de Windows All Rights Reserved