POPPUR爱换

标题: 无线路由使用mac地址过滤是否相对安全的多? [打印本页]

作者: paullu126    时间: 2008-10-17 21:41
标题: 无线路由使用mac地址过滤是否相对安全的多?
我不太懂这些东西,很早就在用无线,最早是无加密,当时因为无线不流行,所以也没人来连我的路由,呵呵。
后来用了几个月的无线加密,心里总是感觉,加密就需要解,一定会让数据包传输受到影响,所以无奈看了一下路由的设置项目,发现有mac地址过滤,就用上了,总过就几台电脑而已,容易搞定。
一直用到现在,我也拿笔记本试过,找到路由了,说明是无加密网络,但是连不上,不知道这样是否已经相对安全一点了?可否被破解?
不过有一次挺玄乎,我进入路由发现mac地址里加了一个我不认识的,昏,我把它删除了,过几天又有了,然后我想的是可能进入设置页面的密码被破解了,所以改了复杂的密码,几个月下来了,没有再出现类似的问题了。
作者: minime    时间: 2008-10-17 23:05
加密比较好,如果不是LAN-WLAN机器里面传什么大文件,只是上上网,小宽带下下东西的话,数据传输速度的影响几乎可以忽略,WPA2,预防胜于治疗
作者: kim.lee    时间: 2008-10-17 23:09
MAC过滤也是可以破的,但是我也在疑问,即便知道能够登录路由的的MAC地址,是不是只能仿冒MAC地址来使用,还是有其他方法来进入:huh:
作者: watermore    时间: 2008-10-17 23:17
尽可能复杂的WPA加密比mac要安全得多
WPA+mac双管齐下,对于破解难度就不是1+1=2那么简单了。
控制好发射功率也是一个重点

SSID倒是没什么所谓,要蹭网的话,这只是多余的。
作者: mschapv2    时间: 2008-10-18 10:48
没加密的都可以监听
作者: cyberarmy    时间: 2008-10-18 11:28
我的是Billion 7300N ADSL2+ 802.11n路由。
修改默认路由登陆IP,登陆密码,修改并隐藏SSID
WPA2 AES加密,18位随机生成数字,字母区分大小写,标点符号密码
关闭DHCP,因此登陆端必须是手工修改的路由私有IP段
MAC过滤没有开,因为开了后自己都上不了网
作者: 疯狂的意义    时间: 2008-10-18 11:46
一般都采取这些措施:
1,将SSID隐藏
2,启用Mac过滤
3,关闭DHCP
4,IP绑定
作者: 轩懿    时间: 2008-10-18 12:28
自己机器连接以后  关掉无线广播  这样不也可以么?
作者: corven    时间: 2008-10-18 13:37
另外将网关地址(路由)更改.如192.168.1.1改为192.168.1.56.不开DHCP.加密一般感觉会使ping值增加,打开网页变得比较慢.以前自己做过测试.

[ 本帖最后由 corven 于 2008-10-18 13:41 编辑 ]
作者: paullu126    时间: 2008-10-18 16:38
我先仅仅就是mac过滤,DHCP关闭,TP的541G功能很少,加密始终不想用。
作者: paullu126    时间: 2008-10-18 16:47
刚才试了一下关闭广播,不知道链接是否会稳定,因为百度了一下,部分人有不稳定的现象出现
作者: paullu126    时间: 2008-10-18 16:48
昏死,只能开广播,家里有台dell的一体机,不开广播,无线无法自动连接,麻烦啊
作者: paullu126    时间: 2008-10-18 17:00
好了,终于全部设置好了。
WPA加密+MAC地址过滤+广播关闭。
还好一体机设置不算复杂,一下搞定。
作者: mm740    时间: 2008-10-19 15:33
修改!!!!!!!!!!!!
[attach]938235[/attach]
作者: flyerjian    时间: 2008-10-19 15:55
学习了~~~~~~~~
作者: keepwalking    时间: 2008-10-19 22:07
{closedeyes:] MAC过滤绝对最好...只允许你电脑的MAC上网...路由设置密码就的搞好了
作者: pereg    时间: 2008-10-25 20:29
{shocked:] 别人把MAC改成和你的无线网卡一样不行吗..?
作者: toshibacom    时间: 2008-10-25 22:31
原帖由 pereg 于 2008-10-25 20:29 发表
{shocked:] 别人把MAC改成和你的无线网卡一样不行吗..?

别人怎么知道你的无线网卡MAC地址?
作者: lionelmax    时间: 2008-10-25 23:12
知道了改成一样的了,大家同时使用时就会出问题的.速度非常慢,而且是两个人都慢.你会发现不了吗?
作者: xpressure7    时间: 2008-10-26 10:48
一般来说:
1.修改并隐藏ssid(一定要修改,我一般改成其他品牌默认的ssid让他瞎费劲)
2.mac绑定
3.关闭远程管理

这就行了,再发现有人连进来记得别删除它,给它限速1KB/s,这着其实很阴险,它删也不是,不删也不是,难受。

加密不推荐,数据流量一大路由器负担很重,路由很容易死机。
作者: xpressure7    时间: 2008-10-26 10:49
原帖由 pereg 于 2008-10-25 20:29 发表
{shocked:] 别人把MAC改成和你的无线网卡一样不行吗..?


不行的,先连的人才能用。你可以试验下。
作者: sonicxz    时间: 2008-10-26 11:12
据说过滤MAC是最没用的{mellow:]
作者: xpressure7    时间: 2008-10-26 11:22
原帖由 sonicxz 于 2008-10-26 11:12 发表
据说过滤MAC是最没用的{mellow:]


过滤MAC的目的不在于让他连不上来,而是在你用的时候能立刻知道有没有人用了相同的MAC,因为如果他设置成跟你一样的MAC,那么只有先连的人才能使用网络,如果你不用网络,就让他用用了,发现他用了就再改SSID,或者不用的时候给他限限速,你以为wpa2安全呀?现在已经可以破解了。

还有最重要的一点,发现被蹭网以后一定要关掉无线再做修改,因为蹭网以后你的一举一动他已经监控了,包括你修改的内容。

[ 本帖最后由 xpressure7 于 2008-10-26 11:25 编辑 ]




欢迎光临 POPPUR爱换 (https://we.poppur.com/) Powered by Discuz! X3.4