Как заблокировать IP-адрес, который находится вне диапазона DHCP-адресов маршрутизатора

Я нашел ip-адрес, который не находится в диапазоне DHCP.. что странно, потому что
Я установил диапазон DHCP 192.168.2.ХХХ но эти ИС 172.xxx.x.xxx или 192.168.1.xxx диапазон
Я хочу заблокировать их, как? Я использую маршрутизатор D-Link DIR-605L N 300.. Благодаря.

MY router's settings

5
задан Lee Taylor
источник

3 ответов

во-первых, обратите внимание на раздел "полезные советы" на странице (вверху справа). страница NAPT показывает WAN - >LAN соединения, поэтому большинство хостов в списке будут вне вашей сети (и obiviously не будут назначены вашим DHCP.). Также обратите внимание, что каждый сеанс UDP имеет значение 1. UDP-это протокол без установления соединения, поэтому обычно NAT рассматривает каждый пакет как сеанс, если пакеты не получены своевременно на порт, на который только что был отправлен пакет.

на 192.168.x.y и 172.16.х.г-адресов, скорее всего, вашей сети провайдера, так как это RFC1918 блоки и не публично маршрутизируемые. Многие кабельные модемы используют сеть 192.168.1.x. сделайте tracert к тем хостам и посмотрите, находятся ли они в вашей сети providor. это могут быть DHCP-и DNS-серверы провайдеров, так как они являются потоками UDP.

Так как эти соединения связаны с партнерами comms, которые находятся за пределами вашей сети, вы можете заблокировать их в брандмауэре, установив правило kill. проверьте маршрутизатор документация для инструкций относительно того, как установить межсетевой экран и уничтожить те соединения, даже если они запрашиваются из вашей сети. также убедитесь, что у вас нет портов, перенаправленных в NAT.

1
отвечен Frank Thomas 2012-12-11 13:50:43
источник

вы смотрите не на ту таблицу, если вы пытаетесь видеть, связан ли какой-то парень, чтобы сказать, что беспроводное средство вашего маршрутизатора таблица NAPT не является тем.

таблица NAPT показывает вам соединения, которые вы устанавливаете к внешнему миру, замеченному двигателем NAT (Network Address Translation) вашего маршрутизатора.

Если вы хотите увидеть, если вы получили "компания" попробуйте увидеть таблицу DHCP и увидеть там, если есть назначения неизвестных пользователей.

0
отвечен Pat 2012-12-11 14:46:30
источник

Я знаю, что я на много лет опоздал на вечеринку, но я отвечаю только, чтобы держать его связанным здесь. Вы смотрите на неправильную таблицу, как указал @Pat. Вы должны посмотреть на таблицу, на которую указывает ссылка "wireless".

Я тоже подозревал то же самое, я нашел ip-адрес за пределами диапазона локальных сетей в той же таблице. Это был внешний IP маршрутизаторов, как я понял позже. Вы можете проверить это в информации об устройстве

0
отвечен 0xc0de 2016-09-20 16:51:49
источник

Другие вопросы ip router spoofing