Похожие вопросы

Как я могу ограничить windows 7 использовать только локальную подсеть, но блокировать интернет
Как маршрутизировать трафик Smart TV через клиент OpenVPN в локальной сети
настройка клиента netbios в ubuntu 13.10
Как улучшить мои настройки маршрутизатора и остановить эти попытки доступа к моей сети
Функция "карта сети" в Windows 7 не работает для меня. Почему?
Почему мои кабели заплаты CAT5e не работают?
Создание точки доступа из подключения, выходящего из сетевого коммутатора
Домашняя сеть с адаптерами Powerline, беспроводным маршрутизатором и точкой беспроводного доступа
Можно ли сделать H264 CCTV DVR + FreeNAS + FTP?
MOCA между модемом DSL и маршрутизатором в отдельном расположении
Назначение IP-адресов нескольким виртуальным машинам, которые регулярно выключаются и включаются
Как получить доступ к apache за домашний маршрутизатор?
USB> прямое подключение USB (PC> PC) Windows XP
Настройка сети для удаленного подключения
В чем преимущество iSCSI перед SMB?

Как улучшить мои настройки маршрутизатора и остановить эти попытки доступа к моей сети

У меня сеть дома. ISP модем подключается к моему маршрутизатору, который подключается к моим компьютерам и ноутбукам.
Когда я смотрю в свои журналы маршрутизатора, я вижу нагрузку заблокированных попыток доступа.
Мне было интересно, могу ли я остановить людей от попыток доступа к моей беспроводной сети.
(Мой маршрутизатор не имеет возможности отключения питания, чтобы уменьшить его диапазон)

пожалуйста, проверьте эти журналы и мои настройки маршрутизатора ниже, и я надеюсь, что вы можете сказать мне, что я могу сделать, чтобы остановить это. Также мне интересно, если это работа одного человека.

также мне интересно, если я могу улучшить мои настройки маршрутизатора, что вы думаете?

У меня есть маршрутизатор 3Com OfficeConnect с последними обновлениями.
Мои настройки маршрутизатора:

  • Я не использую пароль по умолчанию. (duh)
  • я использую не обычный ip-адрес, а свой.
  • я использую .248 подсеть, так что я могу использовать 5 хостов, как 6-й мой маршрутизатор и первый мой сетевой адрес. Хорошо для моих двух компьютеров и мои два ноутбука, комната для одного дополнительного хозяина, если это необходимо.
  • я исправил некоторые из моих IP-адресов DHCP-клиента. (разве это хорошо?)
  • включен DHCP-сервер шлюза.
  • мой SSID-это латинское слово, которое я выбрал, и я не транслирую это имя. (хотя я слышал, что люди все еще могут заметить мою сеть с определенным программным обеспечением, поскольку сеть существует)
  • я использую шифрование WPA с предварительной парольной фразой.
  • я подключен к управление, которое позволяет подключаться к шлюзу только MAC-адресам моих ноутбуков.
  • когда запрос из интернета не направляется на виртуальный сервер, он блокируется.
  • фильтр Url отключен и нет привилегий ПК.
  • Пинг из интернета отключены и удаленное администрирование также выключено.

вот мои журналы за последние 24 часа, я опустил свои успешные логины.

2009/11/07 23:49:36 : Blocked access attempt from 64.34.14.35
2009/11/08 00:26:43 : Blocked access attempt from 94.231.57.9
2009/11/08 00:49:38 : Blocked access attempt from 209.85.227.105
2009/11/08 00:49:41 : Blocked access attempt from 209.85.229.99
2009/11/08 00:51:25 : Blocked access attempt from 209.85.227.105
2009/11/08 10:54:33 : Blocked access attempt from 94.211.26.19
2009/11/08 11:05:00 : Blocked access attempt from 211.100.229.252
2009/11/08 14:35:08 : Blocked access attempt from 209.85.229.104
2009/11/08 14:36:05 : Blocked access attempt from 209.85.227.105
2009/11/08 14:56:46 : Blocked access attempt from 121.166.196.244 
5
задан Josh Hunt
источник

2 ответов

Это звучит как будто у вас все продумано. Независимо от настроек безопасности в сети, вы никогда не сможете остановиться попытки для доступа к нему. Только когда эти попытки не блокируются и успешны, вы должны начать рассматривать безопасность вашей сети.

всего один маленький бит полезной информации...

Я включил управление подключением, которое позволяет подключать только мои MAC-адреса ноутбуков к ворота.

фильтрация MAC-адресов (вот что это такое)настолько невероятно легко обойти. В эти дни подделка вашего MAC-адреса очень тривиальна, и вы никогда не должны полагаться исключительно на фильтрацию MAC.

9
отвечен Josh Hunt 2009-11-08 15:11:09
источник

можно попробовать снизить мощность вашего wifi, чтобы более жестко соответствовать офис вашего обслуживания. нет необходимости взрывать его в общественном лобби или на улицу, если это ваши сотрудники в любом случае.

может быть, настроить hunnypot ap, который идет не где, но если кто-то подключается к нему вы будете знать, что у вас было нарушение какой-то.

0
отвечен Crash893 2013-02-27 04:43:58
источник