专注试管助孕服务,20年我们始终如一
包成功零风险,8000多个家庭共同选择
精选国内顶尖生殖中心,成功率有保障
13971193333
阅读:2 发布时间:2023-07-03 03:10:17
本文个人体会,有怀疑可对比网上内容,有错漏请回复本文链接:http://t.cn/RO993S8https://www.zhihu.com/question/39581105/answer/243587299。
这里是旧的文章,但是没法更新了http://t.cn/RUOXzaM—有一种方法是借助别人的WIFI热点防蹭,这种不需要两个路由器这个方法是干扰对方的“蜜罐”法蜜罐法必须设置好无线路由里的“碎片限值”和“CTS/RTS限值”!后面会写出这个设置的意思,没有这个设置的可以不填。
有两种蜜罐法,一种不需要两个路由,另一种需要:第一种是你和对方中间有很强的其他WIFI热点,你可以把自己WIFI名字(SSID)改成那些WIFI的名字,这样对方就会接到那些WIFI上,但是因为密码不同而用不了。
(需要设置好无线路由里的“碎片限值”和“CTS/RTS限值”,后面会写出这个设置的意思)—第二种蜜罐是买一个同样的路由器,设置同样的WIFI名字,不同的密码(自己手机也连接不了),放在对方蹭网的路径上,用金属包裹好,仅留开口对着对方,这样对方也会连接到该热点上而被拒绝。
(最好设置一下WDS桥接,把WDS名字改成你的WIFI热点名字,密码则乱改再把蜜罐路由器的外网MAC(WAN端MAC)改成你的实际使用中的路由器的“内网MAC”(LAN端MAC)(不是外网的MAC,需要通过手机连接你的实际使用中的路由器,再通过安卓软件例如“CloudWalker”,就能看到你的路由器的MAC,一般在主页,你WIFI热点名字(SSID)的右边,为“XX:XX:XX:XX:XX:XX”例如“12:34:56:78:90:AB”这种数字和字母形式),假如对方通过MAC攻击你应该能起一定防御作用。
)假如这个蜜罐是JNDR3000,不把自己的手机MAC放在“无线网卡访问列表”里即可,这样电脑同时还可以使用而磊科路由器甚至有改LAN端的MAC的功能,把LAN端MAC改成自己主路由器的LAN端MAC能更加防蹭,但是就不能接在电脑上了,否则LAN口MAC可能会冲突。
—物理阻挡法,买防静电布之类阻挡信号的当窗帘(未测试)或者到沃尔玛买个铝箔地垫当窗帘,约40元,测试效果好,就是有点丑配合蜜罐法更佳假如在玻璃窗上贴铝箔,会导致室内很暗……—另一种是买两个路由设上下两级防蹭或找个带5G频道的多SSID的有VLAN功能路由,把有线和无线的网段分开,。
我已找到一个美国网件(NETGEAR)牌路由器型号JNDR3000,约190元,可开出5G和2.5G和两个访客网络这JNDR3000能区分有线和无线接入(就是有VLAN)可在高级设置—无线设置里设置“无线网卡访问列表”设置可连接到路由的无线设备,对访客网络也有效!。
还能在你要更改无线设置的时候关闭WIFI防止被切入(硬件上有按键)—其他路由要设置上下两级路由是因为很多路由有BUG,不懂分开无线和有线区域的MAC敌方用手机蹭你网,你开禁止连接的MAC黑白名单的确可以防蹭。
但若敌方电脑蹭你网而你只有一层路由,则敌方能用“卡一◆一皇”监听你手机对路由发出的信息(不是路由对手机发出的信息哦),所以关闭SSID(不广播WIFI名字)不能阻止无线监听而关闭SSID的话,对方假如通过设置和你一样的SSID名称而密码不同这种方式来干扰你,你会发现你要重新输入WIFI名字和密码,会很麻烦。
敌方监听得到你手机MAC和IP和WIFI密码,冒充你手机上你路由,再扫描你路由里的电脑MAC,再冒充你的电脑进入你的路由设置页!所以设无线MAC黑、白名单挡不住但你若有两层路由,则对方无法越级进入-路由A-。
—而你可以在一级路由-路由A-阻止二级路由-路由B-的IP冒充一级路由-路由A-的IP,并能在二级路由-路由B-设置带宽控制,封迅雷等P2P软件和网址对方干扰你耗散是平方级的,若你WIFI功率0.3瓦,对方离你远点干扰就要25瓦。
(笔记本电脑约12~20瓦,台式电脑24~45瓦,路由无线最大功率0.5瓦,企业级路由1~3瓦,而蹭一◆一网卡至少5~12瓦以上,对方干扰你得用电脑加网卡电费,若你不常用无线对方白废电,且微波炉也是这个频率,对方真长期蹭你网容易得癌症,
所以WIFI设低功率较好,那就是一个路由0.3瓦,变压器不做功的时候不怎么废电,不用考虑无功功率)也可以通过--路由A--这层抓包知道对方各种帐号密码,所以请勿用WIFI进行比较私人活动,否则容易泄密【关于用Wi-Fi的保密,请安装360手机卫士并打开Wi-Fi安全通道,这可以防止对方截取你的信息。
】———————给新手看的硬件连接和设置要点:┃↓ [宽带网线插入-路由A-的WAN口]┃↓ -路由A-“WAN设置”输入宽带帐号和密码“无线设置”不打开WIFI功能其他都不改,这样LAN口IP一般默认 。
192.168.1.1【个人建议设置成1.1.1.1,我不想打那么多数字了后面看到所有子网掩码你都填255.255.255.0就是了】┃↓[从-路由A-的LAN口把网线接入-路由B-的WAN口]┃↓-路由B-
———————-路由B-设置教程:为了防止现在已经被监控,请先关闭WIFI功能“WAN设置”:动态IP“LAN口设置”不能和-路由A-的LAN口IP一样,例如A是 1.1.1.1 则要改第三位数字,例如 1.1.2.1 。
“转发设置”:请关闭UPNP(国内UPNP芯片质量差,别人用电脑蹭你网可能烧坏你UPNP导致路由坏,且手机很少用此功能)但打开UPNP好像能增加网速关闭WPS功能(超容易被蹭)设好各手机MAC带宽绑定和WIFI密码。
若启用密码请设限制下载1024K/上传256K若不启用WIFI密码,可设限制下载384上传96K,WIFI名用中文【若网速够快请启用密码,有的路由有BUG,不设密码即使设置了MAC黑白名单,对方依然可以连接你的路由!】。
(诺基亚S60V3支持的加密WIFI必须是非中文名、网络模式11g网速只需要96~256K上传24~64K,文章后有详细教程)访客WIFI网速请设置为一个手机的带宽(384K),设密码打开WIFI并把WIFI信号强度设为“低”。
◆必须学会路由和手机双向MAC—IP绑定!否则对方可以用WIFI杀手等进行ARP欺骗攻击你,但假如你绑定了MAC和IP可能会暴露MAC和IP,所以你可管理路由的电脑MAC不能绑定在-路由B-上!◆绑定了MAC—IP之后必须在“
上网控制”的“行为管理”里禁止其他IP位置的人上网!例如你已绑定IP1.1.2.10~1.1.2.107的IP,你就禁止1.1.2.2~1.1.2.9和1.1.2.108~1.1.2.255联网(可以上网的IP不在这两个范围内)!很重要!必须设好!
这样设置的原理:1:【推荐启用密码】WIFI设密码会降网速,很多软件已有基本加密,一般别人只能窃取你的论坛密码,这些东西改改就行,重要的东西不能用任何WIFI查看密码越长网速越慢且敌方是电脑,网速不到1MB看视频玩游戏都不行。
但有的路由有BUG,不设密码会有各种问题,我水星路由升级后就出这些BUG了2:对方是手机蹭你网,若你只有384K,对方即使伪装你MAC只会和你互相干扰网速跌到没法用且你WIFI信号强度调最低别人很难连上。
无线信道,首先把地区设置成“澳大利亚”,信道设“自动”就行(信道1频率为2400ghz,信道2是2459ghz,每个信道都会加59ghz,2450ghz频率是微波炉频率,所以你可以用微波炉锡纸包裹路由,南方有人蹭就挡南方的方向,略防蹭。
)把模式设成11n,模式11b最慢,穿墙最强,g其次,n最快,越高速WIFI穿墙能力越低,自然越难被蹭频率带宽请设20mhz,40mhz经常互相干扰—被干扰无法上网,一种情况是敌人把自己电脑的MAC改成你手机的MAC并乱发信息,这是针对一部手机,。
另一种是敌人改了和你路由一样的WIFI热点名称(SSID)并随便改了一个密码或干扰整个信道,被干扰只能开电脑—最好在-路由B-设置禁止去那些网页的页面:网址屏蔽禁止访问-路由B-的IP,例如禁止1.1.2.1~1.1.2.255访问1.1.2.1~1.1.2.255,端口1~65535。
和禁止访问-路由A-的IP,例如禁止1.1.2.1~1.1.2.255访问1.1.1.1~1.1.1.255,端口1~65535有两种屏蔽方式,一种是地址另一种是IP,屏蔽地址的话可以填4个地址“关键字”,屏蔽IP只能填一个或一连串IP,例如192.0.0.1-192.0.0.255,。
假如IP不连续,又有大量IP,存不下怎么办呢?事实上在屏蔽地址那里填IP也可以的,一样会屏蔽IP(是良性BUG)还有时间控制,因为不是每个人都会刷网页到深夜的,而蹭你网下载一般是到深夜还在下载的例如一般家人23:00后就不会上网了,所以可以禁止他们的MAC和IP在23:00~24:00、00:00~08:00连接。
还有很多不说了,一个人买两个手机或者学会改手机MAC,就很难受电脑卡一◆一皇干扰了。我上传图片:
图片(防蹭a第一格)是水星路由的带宽限制页面,这里需要手机和电脑已经连接上路由才能进行设置!这里电脑被我限制成96K图片(防蹭a第二格)是IP和MAC绑定【里面没绑定能进路由管理页面的电脑的MAC,因为假如对方接入了你的路由并使用
扫描软件,可以扫出这个网络内所有MAC地址,也就是你管理路由的电脑MAC也会被扫描出来,假如你不在这里绑定自己电脑MAC,则只有当你的电脑连接到路由的时候才会被扫描到,提高了安全性,JNDR3000则是即使绑定了MAC和IP也只有接入后才能被扫出来。
】图片(防蹭a第三格)家长设备【必须要有用来管理路由的电脑的MAC!否则自己都进不了路由器管理页面!】“家长设备”页面下方的绿色格子,是阻止其他任何MAC任何时间的连接(只允许“家长设备”里允许的MAC连接路由,所以其他普通手机蹭你网者根本无法连接。
和那种设密码但是任何手机都可以连接的不同,密码被破解谁都能连接了,这种虽然你不设密码,但是除了你的手机MAC谁都无法连接,不过这在水星路由升级后失效了,变成别人可以连接,但无法上网,所以还是好好设置密码吧。
)但“访客网络”往往不受“家长设备”页面管辖,必须设密码访客网络我设置为总体下载384上传96K(JNDR3000则可以设置只允许特定无线连接,而且对访客网络也有效)然后我设置了路由禁止上什么网,我会禁止这些P2P软件例如。
迅雷地址,禁掉可以不被它们拉掉网速下面被禁止的软件顺序为磁力、电骡、迅雷1、快车、BT、迅雷2、百度盘假如你的路由器支持很多字符,最好输入这些关键字来拦截下载,可以避免误伤magnet:?xted2k://。
Thunder://Flashget://.torrentxunlei.pan.baidu假如不支持请输入这些网站(有的路由器甚至不支持“.”符号,请自己测试正确方式)magneted2kThunder。
Flashget.torrentxunlei.pan.baidu假如你还有要禁止的网可以继续禁例如有的网络供应商会给你提供广告,强力建议禁止掉其实还有很多,不想说了,最好学会MAC和IP绑定1、路由管理页要设置绑定只许自己的电脑MAC进入管理页面。
2、你的手机WIFI设置里也有MAC-IP绑定的,那里也要设置绑定哦,不然光路由绑定是没用的服务限制:服务限制设置好的话,可以抵抗一些病毒,强力建议限制这些服务,最近的比特币勒索病毒,中了毒的话文件可是没救了!。
只需要把135~139端口的TCP和UDP的连接禁止掉把445端口的TCP和UDP的连接禁止掉即可对付DarkCaracal请禁止2223端口,禁止flexberry.com名词解释:MAC,就是设备名字,可以理解成车牌。
IP地址,可以理解成停车位置带宽,可以理解成机器人洗车服务路由端的MAC和IP绑定,就是停车场只有某个车牌(MAC)的车才能停特定的停车位置(IP)手机端的MAC和IP绑定,就是汽车(MAC)决定自己停在停车场那个停车位置(IP)。
车有主动权,所以强行停放也可以,机器人不懂分辨,所以别的车强行停在你的停车位置(IP)上也能得到好的洗车服务(带宽)有的路由是根据停车位置(IP)分配带宽,这种一定要把自己不用的IP带宽设最低,否则就像别的车位全是黄金洗车服务,别人可以主动乱停得到洗车服务。
所以要设置好路由的MAC和IP绑定并禁止除此之外的IP上网,让停车场强行禁止别的车开入有服务的车位—“路由管理页”登录密码是可以被嗅探的,例如软件CRIN,所以假如对方接入,我们在上一层更高的路由一样掌握大局。
假如你被嗅探,就要先关闭无线,改掉无线密码和路由登录密码,再打开WIFI功能,再关掉电源,再启动只要你不登录路由对方就嗅探不到,就算WIFI连接密码被抓也不能得到登录密码所以用两个路由进行串联,第一个接外网和有线,限制第二个的带宽和可以进入的IP地址之类你的电脑就是安全的。
—备份和载入配置:◆必须学会!建议大家多备份配置,防止有天路由密码被破解或者设置错了,你重设(Reset)路由,载入配置,改密码只需十几秒传输功率: 功率越高越穿墙信号越好,尽可能设低,不然远方的人也能连上你的WIFI。
你可以看看手机有没有WIFI发射功率设置,尽量调低,诺基亚可设置4/10/100毫瓦模式,这样别人较难监听到你手机和WIFI连接的密码,也省电———————-路由A-管理-路由B-的设置已经教会大家了,-路由A-端口不够用,必须和-路由A2-并联的情况我说说。
从-路由A-的“LAN”口出线,接入-路由A2-的“LAN”口,可以达到并联来扩充端口这时各个路由的“LAN”口设置为-路由A-:1.1.1.1,-路由B-:1.1.X.1,-路由A2-:1.1.1.X。
假如是层级关系,则改变第三位的地址,假如是并联关系,则改变第四位的地址(-路由A2-地址不能太大,例如1.1.1.255)因为这个地址的意思是:“我将从这个地址(IP)开始,分配后面的地址(IP)给后面的机器(X.X.X.255后面就没位置了)。
-路由A-“LAN”口出线接电脑(只有四个LAN口,接了-路由A2-和-路由B-只能接两个电脑了) ┏→→→→→→→→→→→电脑A1.1.1.X 和 电脑B1.1.1.X ↑↑ [-路由A-“LAN”口 接 -路由A2-“LAN”口,并联关系][-路由A2-又接电脑C,电脑C的X那个位置数字又要改哦]
-路由A-:1.1.1.1→→→→→→→→→→→→-路由A-2:1.1.1.X→电脑C1.1.1.X…↓[-路由A-“LAN口”出线,接-路由B-“WAN”口,管理关系]↓-路由B-:1.1.X.1━手机A1.1.X.?━手机B1.1.X.?━手机C1.1.X.?…
看,电脑、路由或手机都占用一个IP地址,都是当成一个“终端”,只是并联和串联(管理关系)导致IP地址改变的数字位置不同IP地址就是这回事,IP第四个数字是代表你有多少子机可以接入,1.1.X.1,意思就是后面可以再接254个设备,。
1.1.X.200,因为数字最大是1.1.X.255,所以后面只能接55个设备了所以一般是-路由A-:1.1.1.1,-路由B-:1.1.X.1,-路由A2-:1.1.1.X(这里手机IP地址192.168.X.?里的“?”也是一个数字)。
———————无线设置碎片限值(256~2346):这是“每次对手机发出多长的信息”,假如周围很吵,越短越好(需配合CTS/RTS限值),因为路由协议就是短的信息有优先权CTS/RTS限值(1~2347):这是“每次对手机发出信息之前,对周围的路由喊话‘我要发出X长度的信息啦!麻烦你们先闭嘴让我先发!’”。
通常“CTS/RTS限值”的数值就是“碎片限值”+1,这样最好,假如你把“CTS/RTS限值”直接设成1,那么过了一会,周围的路由就会因为超时而不断发信息“我憋不住啦!我有句X长的信息我一定要讲!”,这样反而会导致问题,特别是用“蜜罐”法防蹭网,这个数值最好是默认数值或者1024和1025,因为别人无
法分辨你和重名的路由,它们都会疯了一样发信息,这样会导致你完全收不到信息!报头模式(长报头/短报头):报头就是对手机发出信息之前的喊话,长报头略等于对手机喊话“XX手机请注意,您有一份XXX数据包请 查收”喊几次。
短报头就只喊话一次,假如周围环境很吵,长报头可以更好接入手机,但是被蹭网的距离也就越远———————DNS很重要,作用自己查,有那些比较快的DNS在网上可以查到首先,你最好用网络供应商推荐给你的DNS,也就是什么都不用改,。
假如发现DNS不够快,可以尝试在路由的WLAN和LAN和DHCP页面填这两个8.8.8.88.8.4.4而123.125.81.6这是360的DNS———————有的平板电脑可以通过OTG(一种USB线)通过有线网卡或者路由上网,和电脑一样,这种直接网线接-路由A-对方就没法蹭了。
这样还可以把这个平板作为蓝牙中继器让别的手机上网别人蹭不了———————DHCP服务,即使你不打开DHCP服务,敌方其实一样能通过监听得到你的信息而蹭你网,所以关闭也没什么大用就打开吧,这个服务是什么意思呢?。
这个服务就是,检测汽车的车牌(你的手机等设备的MAC)进入停车场的时候,引导你的汽车自动停车到正确位置假如没有这个服务,你就必须手动设置对自己的手机的IP才能上网不建议关闭,即使关闭也无法防止监听式蹭一◆一网。
所以我总是打开SSID广播和DHCP服务,反正电脑监听肯定防不了,而手机蹭不了———————上面的已经说完路由器的设置,那我们来说说手机的设置,手机怎么连接WIFI大家都会了,那么我们来说说手机怎么设置MAC-IP锁定。
以安卓手机为例子连接到你的WIFI之后,对着你的WIFI名字长按,会出来一个“管理网络设置”,选“显示高级选项”,IP设置,选“静态”,就可以填入自己要去的IP地址了,例如我在路由器MAC-IP绑定,留给自己手机的IP地址是1.1.2.2,这里就填入1.1.2.2,。
网关,填入自己路由器的IP,例如1.1.2.1,网络前缀长度24这个不用管DNS1这个填入自己路由器的IP就行,例如1.1.2.1,假如路由器开启了DHCP服务器功能,而且对你的手机有通讯的话,能自动给你转接到网络的DNS服务器。
这就是为什么我要把数字改成1.1.1.1的原因,只是因为手机多了的话,设置手机太麻烦———————诺基亚手机每次都要输密码,不然就“无网关回应”,是因为没把WIFI变成常用接入点(仅供自己家里有WIFI的使用,外面的就只能每次都输入密码了,因为你未必能知道DNS地址)。
路由器设置:不要把加密WIFI弄太长的SSID或者中文SSID,或太长的WIFI密码(若路由没WIFI密码且不隐藏网络则诺基亚可支持中文名)网络模式只支持到11g,你也可选11bgn Mixed(混合)。
手机端设置:工具→设置→连接→接入点→选项→新增接入点:连接名称随便写例如:我家数据承载方式选“无线局域网”不隐藏的WIFI可以“搜索网络名称”找到自己WIFI,网络状态选“公开”隐藏的WIFI要自己输入名字并选隐藏。
WLAN安全模式:WIFI有密码设WPA2(自己试试),没设选“开放式网络”WLAN安全设置:这里填WIFI密码,假如是WEP加密,密钥缺省用“#1”,其他不用管主页填写:不填然后选项再进入高级设置◆IPv4设置 这部分最重要!手机IP地址设跟你的路由一个网段的地址,如:192.168.1.10(上面的IP地址分配说明你看懂了吧)
子网掩码:255.255.255.0默认网关:192.168.1.1(你的路由的IP地址)DNS地址:打开路由页面看“运行状态”,有两个DNS地址,前面是次地址,后面是主地址,别搞错了!(估计直接设置成192.168.1.1也就是让你的路由分配也行)
———————防蹭意义在于保护隐私!你不想自己的私人照片流出,别人冒充你去骗人吧?蹭一◆一网犯法,若发现被蹭,还有你的QQ可能被盗的时候你可以报警,毕竟你会知道是对方是谁根据中国刑法第二百八十六条违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
根据中国刑法第二百八十五条非法侵入计算机信息系统罪,违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役刑法修正案:黑客量刑加重,最高判7年监禁根据中国刑法第二百六十四条盗窃罪,盗窃公私财物,数额较大或者多次盗窃的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无期徒刑,并处罚金或者没收财产盗窃罪,相关内容的细则①、 根据我国刑法第二百六十五条 以牟利为目的,盗接他人通信线路、复制他人电信码号或者明知是盗接、复制的电信设备、设施而使用的,依照本法第二百六十四条的规定定罪处罚。
②、根据我国刑法第二百八十七条 利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪的,依照本法有关规定定罪处罚③、更多内容参见最高人民法院《关于审理盗窃案件具体应用法律若干问题的解释》。
———————我推荐买带5G无线频段和多SSID(就是可以开出多个热点(AP))多个信道的路由,例如NETGEAR的JNDR3000,TP-LINK的TL-WVR450G,EDIMAX的BR-6208AC,维盟(wayos)WSR300,华硕RT-N10+,
因为某些路由的“访客网络”不安全(目前我只找到这几个多SSID的路由,一般来说有4个或者以上SSID就较安全了)路由器有多个信道的话,假如对方要通过信道噪声来干扰你,你的手机会自动跳转到其他信道的WIFI(SSID不同)。
水星路由的缺点就是“带宽设定”和“家长设备”需要你的手机和电脑已经连接到路由才能在列表里显示出来并设定。
解放军东部战区19日在台岛周边组织海空联合战备警巡,举行海空···
【粉丝投稿】王先生近期身体有些不适,从网络上查找资料后决定尝···
7月20日,知名影视演员李勤勤通过社交账号更新了一段视频,视···
我国的手工业早在百年前的清朝末年,就因为世界经济的冲击而一蹶···
每个人都曾梦想仗剑走天涯,但大部分人都悄然无踪影少有人能直面···
作者:北极猪前几天秋天的第二个节气处暑过了,也宣告了今年夏天···
来源:经济参考报最新公布的关键经济数据显示,欧洲服务业意外萎···
图①:航拍位于龙南市关西镇的西昌围施鸿雄摄 图②:在龙南市杨···
北京首钢男篮在21日更新了2023-24赛季球员注册名单,其···
作者:Sunnice 前段时间和朋友聚会时喝到了这款范佳乐教···