今天在租的房子里遇到 arp 入侵攻击,该如何防范?

2017-04-07 00:33:15 +08:00
 neone
对这个不是太懂,谁能解释下什么是 arp 入侵攻击,怎么追踪到攻击的地址,我的密码是否还安全?贴上链接也可以,谢谢了。
7396 次点击
所在节点    程序员
32 条回复
neone
2017-04-07 10:53:23 +08:00
目前房东的路由器链接了 6 个房间,打算今晚等人都回来了,通过短时间拔掉网线看攻击者是否还连接在路由器上,从而判断是哪根网线,在从网线判断房间。

有没有更好的方法?
n6DD1A640
2017-04-07 11:13:25 +08:00
估计是有人用了限速软件
j4fun
2017-04-07 11:34:25 +08:00
@neone 要到路由器密码,把那个 IP 封掉,然后在路由器旁边蹲点,看看有没有人出来看路由器,不用说了就是你了~
cheng12308
2017-04-07 11:44:18 +08:00
ip 和 mac 静态绑定了就没事了。
neone
2017-04-07 12:00:54 +08:00
@j4fun 妙啊,我不会告诉你路由器在我房门对面(猫眼可看见) ←_←
byfar
2017-04-07 14:24:40 +08:00
买个和房东一样的路由器, wds 或者刷个 openwrt 桥接房东路由器,密码和 SSID 都设置成和房东的一样。
当大家都在时,把房东路由器关了,所有用户断开连接,查看无线网时发现没有连上 wifi ,之后连上你的 wifi 。
发现没网,出来发现路由器没开,打开路由器,发现可以愉快上网了。
此时,所有的用户都连接上了你的路由器。
嘿嘿嘿,你懂的。
roist
2017-04-07 16:17:31 +08:00
ARP 攻击不要弄任何花架子,除了在路由器绑定所有 IP 这一简单到极点的方法,没有其他任何可靠的办法
flyzero
2017-04-07 17:35:18 +08:00
我记得根据 mac 地址能查出设备类型,这样能过滤一部分室友
thankuu
2017-04-07 18:17:26 +08:00
把其他人网线都拔了🙃
tyhunter
2017-04-07 18:32:53 +08:00
@byfar 没有主路由后台权限的话, WAN 链接外网的账户密码也看不到吧,怎么做到买个一模一样的路由然后设置同样的 SSID 和密码进行静默替换呢?
@neone 另外,主路由链接了 6 个房间,不算情侣合租的话,一个房间一个人,设备按保守的 3 个算(手机、电脑、 ipad ),就是 18 个设备,高峰时段只要其中一个设备看视频就是卡成狗的状态了,而且现在大家都这么爱看视频
所以最后结论:楼主尽快搬家,远离这种群租房
byfar
2017-04-09 10:45:54 +08:00
@tyhunter 其实不需要同样的路由器,也不需要替换, wds 就相当于扩展了房东的网络,再者你有路由器可以设置成同同一个 ssid 同一个信道,自己 4G 限速提供路由器有网,关闭房东路由器。等你路由器连接上相当数量的客户端时,你再重启房东路由器, wds 之后也同样可以实现替换。

主要思路就是让其它人连接上你可以管理的路由器,方法很多,只要大家敢想
如果房东路由器是比较老的,没有限制登录次数,可以暴力破解后台,这个更暴力更简单。

人生如戏,全靠演技,只要你敢想敢演,群租房也很快乐。
ericbize
2017-04-09 12:44:00 +08:00
@byfar 6666

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/353077

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX