家里无线网络( wifi)如何防蹭?

2016-02-11 11:01:26 +08:00
 jaggerkyne

这最近真的成了问题,水星的,华为的,小米的, tp-link 的,不管是用 mac 地址过滤或者强制性绑定,甚至是隐藏网络,在用一段时间后,最长坚持 1 个星期,最短就几个小时,网速就会变得特别的慢,甚至是出现登录不上路由器这样的情况。但没有查看到不是白名单内的 mac 地址。

然后就是各种 wifi 抽风,用着用着就断线。用小米的防蹭机制查了一下,在 1 个小时内,最多被攻击 1000 多次。

还请大神们推荐一个可以安全无线上网和路由器或者方案。我们大约有 30 台左右的客户端(全部在线时),经常在线的是 10 台左右。

价格在 2000 块钱以内吧。

7185 次点击
所在节点    问与答
66 条回复
VersusClyne
2016-02-11 11:15:19 +08:00
让他连接 限速 1kb∠( ᐛ 」∠)_
smallfount
2016-02-11 11:19:46 +08:00
开 radius 把...
RouterOS 应该可以自己内建一个 Radius 服务器的...然后就能用类似企业认证的方式了...
再搞点撒用户组之类的....区别对待下
yemenchun1
2016-02-11 11:19:59 +08:00
你是不是做过无线级联什么的?以前我用两台路由器无线一台连另一台做扩展就用用就特卡,后来换成有线互联就好了。
VersusClyne
2016-02-11 11:20:17 +08:00
或者改成 ac only 一般 low 逼的设备连不上
jhaohai
2016-02-11 11:23:35 +08:00
这个是无线的干扰吧
paradoxs
2016-02-11 11:25:22 +08:00
家里设备那么多,你管的过来吗?
DHCP 自动分配去“低速组” 下载 100 上传 10

高速组 IP 要手动填
Cannikin
2016-02-11 11:30:40 +08:00
没说网络拓扑结构
jasontse
2016-02-11 11:34:36 +08:00
你不说你是如何做的安全设置是无法分析出怎么被蹭的,唯一比较确定的是你附近住着个 script kiddie 。
airyland
2016-02-11 11:46:24 +08:00
小米的不是可以把蹭网的直接列入黑名单吗。
halczy
2016-02-11 11:55:43 +08:00
用 RouterOS 做主力路由吧, 我家开放网络给附近的人用, 最多见过有 20 多台机都毫无压力.

布局是 RouterOS 主力(有线), 一台 Netgear, 两台水星全部设置到 AP 模式, Wi-Fi 频道不重叠.
jaggerkyne
2016-02-11 11:57:08 +08:00
@VersusClyne 没办法,都没有看到陌生的 mac 地址。只开 ac 不行,因为家里还有人用别的。
@yemenchun1 之前有,但后来只换成了一个无线路由,所以应该不是这个问题。
@jhaohai 觉得也是,难道只能加强本地信号吗?
@paradoxs 已经做了,甚至连陌生的 mac 直接就封。
@jasontse 我也想之道到底是怎么回事,我让我在电信机房的朋友看了一下,端口和上联都是正常的状态。但就是没有查到到底是谁?只是确定是一台索尼的机器一直在做入侵的工作。有没有办法反击?直接把对方的机器烧了?
@Cannikin 如何所网络拓扑结构?我有 wifi rada pro 和 netspot ,我这附近的 wifi 信号有 12 个,用的是 wpa2 个人版加密。
sloppysop
2016-02-11 11:57:53 +08:00
过年家里亲戚来,手机里都装了 wifi 万能钥匙
knktc
2016-02-11 11:59:16 +08:00
wifi 万能钥匙都在央视做广告了,成功洗白~
Cannikin
2016-02-11 11:59:32 +08:00
其实只需要主力路由性能牛逼,不是无线都没关系,然后从路由 lan 接主路由 lan 并关闭从路由 dhcp 就可以了。从路由有个 200 左右就可以了。
Cannikin
2016-02-11 12:03:16 +08:00
依你的说法,其实是附近有人一直在抓你的无线数据,然后不停注入导致无线路由 cpu 满负荷直至宕机。因为注入是很容易导致路由宕机的。
wy315700
2016-02-11 12:03:38 +08:00
用有线
jaggerkyne
2016-02-11 12:04:18 +08:00
@airyland 理论上是的,但是当同时在线的机器超过 20 台,小米就开始抽风了。
@halczy 有什么硬件直接可以买到的吗?还是软件的啊?问题附近最少有 10 个以上的 wifi 信号,难保对方的和我的信号不重叠啊!
@sloppysop 这个问题应该不存在,我因为直接 mac 锁定了。
@Cannikin 能介绍一款主力性能牛逼的路由吗?
jaggerkyne
2016-02-11 12:08:30 +08:00
@Cannikin 我想是无差别的抓无线数据,但是就算我的用隐藏网络, mac 捆绑, ip 捆绑,还被抓吗?有没有办法反击?

我们这里靠近澳门,经常都有一些奇奇怪怪的信号,但无线网络真的好像就像被迫式被人“轮奸”。我甚至觉得附近可能有骇客在这里抓肉鸡,因为我们这里的下线最少 100M ,快的有 1G 的,上线至少 5M ,快的有 100M 。

有没有大神能给一个方案?
wbsdty331
2016-02-11 12:10:42 +08:00
mac 地址黑名单啊
我家几十块钱的 TP 都有
Cannikin
2016-02-11 12:11:20 +08:00
如果不在乎主路由大小的话,用整合 CPU 的微型主板装个爱快、海蜘蛛之类的软路由就可以了。如果不喜就买价位高的性能好的,能刷 openwrt 的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/256065

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX