每個裝置的 MAC 卡號是全世界獨一無二的,MAC 過濾清單(設定允許或拒絕)就好像大樓的「管制識別證」,除非對方直接破解我的無線 AP 登入密碼,不然哪有那個本事偽造 MAC 卡號(如上圖)甚至直接使用無線網路啊?!除非家裡遭小偷。
我認為用直接電腦撥號連線是最安全的,也就是說不要基地台自己撥接,而是你要用網路在用撥號連線連上去,這樣一來,對方一定要有你的帳號密碼才能撥接囉!!之前AP甚至連密碼都沒設,不過根本就沒人想連進來,因為要撥號才能連上網路,連了也是白費功夫。還有設定MAC adress限制。個人覺得地上面講的就很夠用了,不過要小心的是,你有開分享可能會被竊取檔案。載來像手機,PSP這類想要利用無線網路聯網的裝置可能就很麻煩了,大概自己可能要再買一支USB網卡當基地台發射,換句話說,只能擁有使用撥號程式的裝置才能連線。
hjfrank wrote:每個裝置的 MAC 卡號是全世界獨一無二的,MAC 過濾清單(設定允許或拒絕)就好像大樓的「管制識別證」,除非對方直接破解我的無線 AP 登入密碼,不然哪有那個本事偽造 MAC 卡號(如上圖)甚至直接使用無線網路啊?!除非家裡遭小偷。 前面已經有大大說了,只要你使用無線網路,MAC就已經攤在陽光下了根本不需要進到你的AP裡去看搞資安最忌諱的就是"不可能"三個字....
無線 AP 有效距離才多少而已?看來樓主的左右鄰居有駭客高手啦.再打開讓他進來, 開始玩釣魚! 朝這個方向去抓吧.或者是, 設好 QoS, 把他調到 5k/秒以下, 讓他龜到牙癢癢的....也可限制掉他的 port, 讓他連的到 ap, 但就是出不去.....有的玩啦! 別放棄這個練功的機會!
sanhwu wrote:前面已經有大大說了,只要你使用無線網路,MAC就已經攤在陽光下了根本不需要進到你的AP裡去看搞資安最忌諱的就是"不可能"三個字.... +1非常的認同。資訊安全沒有100%的,所有的密碼或加密機制都有機會被破解的,只在於什麼時候可能會被破解,破解時間的快慢,當初設定這些機制的國際機構發表時都很嚴謹,但過一段時間後可能就傳出被破解了。無線網路很方便,賣場一堆,現在的AP又設計得很FUZZY,買回家後很容易上手,因為不用去設定一些有的沒的發現就已經連上Internet了,所以很多公寓、社區的個人用戶根本都不知道有加密機制這一回事,我在我住的大社區裡掃描一次無線AP,就發現10個裡差不多有50%都是No Security的。其實只要設個加密機制,密碼不要設得太離譜的簡單或規律,密碼字數超過10個字以上,要破解也沒想像中的那麼容易啦!
hjfrank wrote:每個裝置的 MAC 卡號是全世界獨一無二的,不然哪有那個本事偽造 MAC 卡號。 MAC是可以任意更改的,XP作業系統就有這個功能,可以由使用者設定任一MAC來取代網卡的MAC前面已經說了很多了,只要一傳出封包就把MAC攤出來了
其實換個角度想,現在一般的住家不管是傳統的公寓型,或是社區型的大廈,建材大都是RC結構,能夠長期突破並連接你在住家架設有加密的AP通常都在附近,厝邊隔壁打聽一下說不定還能讓你認識個電腦或網路的高手,或許還能讓你從中學習到一些電腦或網路的知識與技術。最可怕的就是透過有線網路從遠端突破你的防火牆、你的管理者密碼直接連進你的電腦,然後還讓你知道或看到他在做什麼,而你除了拔掉網路線外卻沒有辦法切斷他的連線,也查不到對方的IP位址(我是不是電影看太多了,呵呵~)。
我家的無線ap是開成橋接模式~真正的gateway是使用linux掛dhcp server跟iptables限制上網mac及ip~跟dhcp搭配只有三個可用ip~ssid廣播關閉~無線設定加密~~最後...linux上裝ntop隨時監看流量跟ip活動狀況~在來...有問題我可以用linux側錄他的封包~看看他都去那個網站玩~或是msn都在聊些什麼~~只是..目前為止沒人偷用我的無線網路...是不是該來換台訊號強一點的無線基地台?
MAC Address 是可以更改 , 但是在你的 IP Share 鎖定 MAC address 的情形要偷連網路 , 除非你沒有在用那台電腦 , 不然的話 , 兩台電腦的網路功能都會出問題 . 當你發現網路功能一直出問題時 , 就可能有人跟你用相同的 MAC Address 試圖存取你的 IP Share 了 .