flare23 发表于 2008-9-20 01:26

局域网里的争斗(事件与问题)

环境:网通,路由器(tp-link R860/860M)分享,局域网主机7台。公网带宽2M

事件1:多次遭受不同IP的ARP攻击,我一怒之下进入路由器(密码只有我和房东知道)在路由器根据MAC过滤断了他的公网,等他不攻击了再恢   复,意在警告。APR攻击的IP逐渐减少,只剩下一个mac结尾为A8的主机。A8再此后不断的试图进入路由器并在路由器留下记录。

事件2:上网高峰时网速很慢,多名用户反应无法正常打开网页。我用P2P终结者查看谁在下BT或者迅雷,A8防火墙报警,于是使用了不知道什么软件动态MAC并专门设置我的IP与我冲突,再怒,根据路由器里留下的MAC记录断其网(但不知道这个MAC是否真实)

事件3:某人找上房东,号称无法上网要求房东重启路由器,房东允,问题出现了:路由器密码被改!!

事件4:第二天我无法自动获取IP,手动设置可以接入本地链接,但是无法打开路由器页面更无法访问外网。

事件5:物理恢复路由器出厂设置,并重新设置密码,一切正常。可一小时后,我又无法正常链接本地(表现为链接受限,黄色感叹号,无法自动获取IP等等),其他人可以(明显针对我啊!)手动设置IP后依然无法打开路由器登陆界面(显示为页面无法打开)。

问:不通过路由器和ARP攻击可否限制我本地连接失败;自动获取失败:手动设置成功也无法访问外网?
再问:我当如何更好的管理局域网?例如即便使用动态IP和MAC也可以管理他?设置静态地址和绑定貌似不管用。
再再问:如何在路由器中限制不自觉的主机过多占用大家的带宽?

注:请各位高人针对以上事件,分析其行为以及如何防范。

多谢了!!网络环境最近真的让人无法忍受,甚至耽误了我一个国际远程培训考核。

kmbird 发表于 2008-9-20 01:44

楼主才七个人,我这黑心的房东连了17台。。:')

mytongtong 发表于 2008-9-20 03:29

装一个防ARP的软件应该就可以

STEED001 发表于 2008-9-20 09:28

Posted by mytongtong on 2008-9-20 03:29 http://www.ibmnb.com/images/common/back.gif
装一个防ARP的软件应该就可以

治标不治本.大家一起BT 那么网速就可以死去了..对待公共设施和福利,我们需要公德心.

Arhing 发表于 2008-9-20 10:35

要我早自己拉宽带了,不知道这样可行不

myliyifei 发表于 2008-9-20 10:42

限速用QOS
最好MAC地址双向绑定

如果非要DHCP,建议用DHCP A模式

9998053 发表于 2008-9-20 10:59

换个带限速功能的路由模式,什么问题都解决了。局域网最烦,我这里也是,一家伙一天到晚打游戏,打完游戏就下载,他打游戏的时候别人如果下载,他就关猫找人打架,他下载的时候别人网站都看不了找他理论,他也找人打架,简直成了霸王,要不是一个人,恨不得弄死他。租房真是恼火。

m_zone 发表于 2008-9-21 15:33

楼主来我楼下住好了,我宽带一年大多数时间是空着的

jack_hongfan 发表于 2008-9-21 21:17

还是自己一人一条线好

终成圈鼠 发表于 2008-9-21 21:31

密码只有楼主还有房东知道,那他怎么进路由的?!
复位健清空?

msvcp60 发表于 2008-9-21 23:29

这个很恶心,跟我一样,CNC的,天天被人ARP,搞得大家谁都无法安稳的上网*.*lll

msvcp60 发表于 2008-9-21 23:30

我现在就用CMWAP了,宽带的速度还不如GPRS,高峰期ARP攻击搞得什么都打不开

wokin 发表于 2008-9-22 09:21

Posted by kmbird on 2008-9-20 01:44 http://www.ibmnb.com/images/common/back.gif
楼主才七个人,我这黑心的房东连了17台。。:')
妈呀,那还是人吗???

wokin 发表于 2008-9-22 09:22

Posted by 9998053 on 2008-9-20 10:59 http://www.ibmnb.com/images/common/back.gif
换个带限速功能的路由模式,什么问题都解决了。局域网最烦,我这里也是,一家伙一天到晚打游戏,打完游戏就下载,他打游戏的时候别人如果下载,他就关猫找人打架,他下载的时候别人网站都看不了找他理论,他也找 ...
*.*lll 你可以联合其他人整整他,一只虎斗不过一群狼啊呵呵

wokin 发表于 2008-9-22 09:24

"事件3:某人找上房东,号称无法上网要求房东重启路由器,房东允,问题出现了:路由器密码被改!!"
你之前知道的是不是改过后的密码?路由重启后恢复到了默认的起始密码?是不是这样?他偷偷的reset了

wokin 发表于 2008-9-22 09:27

手动设置成功也无法访问外网可能是因为你手动设置的网段和路由不是一个网段的吧??只是能连接,却访问不了网络.

elzl 发表于 2008-9-22 20:12

遇到和楼主一样的情况,同情。

ForgotPWD 发表于 2008-9-24 13:54

我原来的公司一根ADSL,一百多号人,用得好好的。

269569 发表于 2008-9-24 14:42

你的 第4 5 条原因是他把访问端口改了,或者设定了路由器的唯一访问IP

phoenixnzd 发表于 2008-9-24 14:53

一帘幽梦 发表于 2008-9-24 14:57

不错,学习了。。。。。。SEO服务支持下。。。。。。

露水 发表于 2008-9-24 15:21

p2p可以给Y限速的吧    限制个5K只能让他看看网页就好了
页: [1]
查看完整版本: 局域网里的争斗(事件与问题)