蹭網(wǎng)與被蹭網(wǎng)是一個(gè)貓捉老鼠的游戲,凡是老鼠都不想被貓逮到,可惜的是,很多老鼠被逮了,卻仍然不知道自己已經(jīng)被捉。雖然說(shuō),在網(wǎng)絡(luò )上有著(zhù)這么一句口號:文明蹭網(wǎng)!但是蹭即是偷,偷即是竊,偷竊都有了,何來(lái)文明之由?守法朝朝憂(yōu)悶,強梁夜夜歡歌。讓我們用六步,來(lái)對那位看不見(jiàn)的梁上君子說(shuō):“請你離開(kāi)!”
泡泡網(wǎng)無(wú)線(xiàn)頻道10月22日 國慶長(cháng)假過(guò)后,我們曾經(jīng)寫(xiě)過(guò)一篇名為《上班了蹭網(wǎng)的又來(lái)了》的文章,簡(jiǎn)單介紹了如何利用“奶瓶”系統以及暴力破解軟件來(lái)破解無(wú)線(xiàn)網(wǎng)絡(luò )的文章。但是在文章發(fā)出后有朋友就來(lái)問(wèn),如何才能防止這樣的破解?于是就有了今天的這篇文章。

網(wǎng)絡(luò )安全已然走進(jìn)了每一個(gè)家庭
網(wǎng)絡(luò )安全,一個(gè)曾經(jīng)離我們普通網(wǎng)絡(luò )用戶(hù)很遙遠的名詞。即使是在后來(lái)九十年代末網(wǎng)絡(luò )開(kāi)始普及的時(shí)候,一個(gè)殺毒軟件或者一個(gè)防火墻就能夠解決所有的問(wèn)題。但是當我們的網(wǎng)絡(luò )開(kāi)始進(jìn)入無(wú)線(xiàn)時(shí)代之后,我們才發(fā)現曾經(jīng)無(wú)比高科技的無(wú)線(xiàn)信號竟然帶著(zhù)我們的隱私肆無(wú)忌憚的奔逃到了別人家的窗口。有勾的就有搭的,于是蹭網(wǎng)的就這樣挽著(zhù)咱家的信號勾勾搭搭的來(lái)到了你的面前。
首先說(shuō)一下,這個(gè)密碼并不是別人蹭我們的無(wú)線(xiàn)網(wǎng)絡(luò )的時(shí)候所要破解的密碼,而是我們在登錄無(wú)線(xiàn)路由器的時(shí)候所使用的密碼。按說(shuō)蹭網(wǎng)的兄弟在破解了我們的無(wú)線(xiàn)網(wǎng)絡(luò )密碼之后,一般都會(huì )收手。不過(guò),我們還是要防患于未然。
登錄無(wú)線(xiàn)路由器
在IE瀏覽器的地址欄里面輸入路由器的地址,就可登錄路由器。當前我們市場(chǎng)上能夠買(mǎi)到的路由器大部分都使用192.168.0.1或者192.168.1.1這兩個(gè)地址,如果有特殊的,一般會(huì )在說(shuō)明書(shū)中標注。
修改路由器登錄密碼
路由器都會(huì )有一個(gè)初始密碼。目前市面上的路由器使用的最多的初始用戶(hù)名和密碼就是admin,因此我們必須改掉它。在路由器的系統設置頁(yè)面中,我們可以更改它。當然,更改這個(gè)密碼,并不能防止別人侵入我們的網(wǎng)絡(luò ),但是我們更改這個(gè)密碼,卻是要防范別人在侵入我們的網(wǎng)絡(luò )之后去更改我們的路由器設置。那么怎樣才能防范別人侵入我們的網(wǎng)路呢?讓我們進(jìn)入下一個(gè)環(huán)節。
說(shuō)到這里熟悉無(wú)線(xiàn)網(wǎng)絡(luò )的人應該都會(huì )看出來(lái)了,這篇文章涉及的水平不深,使用的技術(shù)不高。嗯,你要知道在我們的周?chē)匀贿€有很多沒(méi)有任何加密措施的路由器在敞開(kāi)自己的懷抱,這篇文章就是寫(xiě)給他們看的。
SSID設置
所謂的SSID,其實(shí)就是我們這個(gè)無(wú)線(xiàn)網(wǎng)絡(luò )的名稱(chēng)。一般的路由器默認SSID都是使用自身的品牌或者型號來(lái)進(jìn)行命名,一目了然,針對性的破解起來(lái)自然很容易。那我們就改了它,選用一個(gè)跟品牌型號之類(lèi)完全不沾邊的名字,然后選擇不進(jìn)行廣播SSID,然后選擇隱藏。

Intel的無(wú)線(xiàn)管理程序很實(shí)在
但是很不幸。隱藏SSID并不像我們想象的那樣,只要不露面人家就抓不到我們。就像上圖這樣,Intel的無(wú)線(xiàn)管理程序直接把隱藏了SSID的無(wú)線(xiàn)網(wǎng)絡(luò )標示了出來(lái)。
WirelessMon的無(wú)線(xiàn)網(wǎng)絡(luò )掃描結果
更專(zhuān)業(yè)的軟件,不但能監測到隱藏了SSID的無(wú)線(xiàn)網(wǎng)絡(luò ),甚至連路由器的MAC地址都識別了出來(lái)。這樣看來(lái),隱藏SSID對于破解,似乎無(wú)能為力。
所謂的組合拳,永遠不是一招制敵。對待蹭網(wǎng)這個(gè)事情上,也是一樣。我們需要一步步的來(lái)進(jìn)行設置,從而讓我們的無(wú)線(xiàn)網(wǎng)絡(luò )來(lái)達到一個(gè)相對安全的狀態(tài)。隱藏好你的SSID,讓我們進(jìn)入下一個(gè)環(huán)節。
說(shuō)實(shí)話(huà),曾經(jīng)我也以為這是無(wú)線(xiàn)網(wǎng)絡(luò )安全的最終法寶??上?,我有這個(gè)認識的時(shí)候還是五年前,隨著(zhù)身邊無(wú)線(xiàn)網(wǎng)絡(luò )越來(lái)越多,我終于發(fā)現,這招,并不對每個(gè)蹭網(wǎng)的人都有效。
MAC地址過(guò)濾設置
使用MAC地址過(guò)濾一直是各種有關(guān)網(wǎng)絡(luò )安全中反復向大家推薦的一種保護網(wǎng)絡(luò )安全的方法。因為要想突破這一關(guān),那么這個(gè)蹭網(wǎng)的兄弟就需要一些相對來(lái)說(shuō)比較高明的手段了。

MAC地址過(guò)濾設置
MAC地址過(guò)濾,就是在路由器中設定好允許通過(guò)這臺路由器訪(fǎng)問(wèn)網(wǎng)絡(luò )的MAC地址。由于每臺電腦中的網(wǎng)卡只有一個(gè)MAC地址,并且這個(gè)地址是刷在網(wǎng)卡固件之中,因此可以說(shuō)MAC地址就是每一張網(wǎng)卡的身份證。拿其它的身份證想在這臺路由器上網(wǎng)?門(mén)也沒(méi)有!
查看自己電腦的MAC地址
要想使用MAC地址過(guò)濾,就必須知道自己的MAC地址。首先點(diǎn)擊運行,然后輸入CMD,回車(chē)后在命令行界面下輸入“ipconfig/all”命令,圖中紅圈標示的位置,就是我們電腦的MAC地址。然后我們將這個(gè)數值填入路由器的MAC地址過(guò)濾中即可。
掃描MAC地址
按理說(shuō),當我們只能憑借MAC地址來(lái)通過(guò)路由器上網(wǎng)后,我們的網(wǎng)絡(luò )也就相對安全了。但是你再仔細的想想看,既然我們已經(jīng)把MAC地址比喻成為了身份證,那自然就少不了辦假證的。詳細的方法我們就不在這里贅述了,反正大致的流程就是:監聽(tīng)無(wú)線(xiàn)路由器——發(fā)現連接到這臺路由器的MAC地址——為自己網(wǎng)卡寫(xiě)入監聽(tīng)到的MAC地址——連接。不過(guò)這里我們說(shuō)起來(lái)簡(jiǎn)單,真正做起來(lái)并不是那么回事。好了,如果你的無(wú)線(xiàn)網(wǎng)絡(luò )在使用了MAC地址過(guò)濾之后,仍然沒(méi)能澆滅蹭網(wǎng)兄弟們熱情的話(huà),那恭喜你,我們再進(jìn)入下一個(gè)環(huán)節,去給這位兄弟設置更大的難題。
我們會(huì )經(jīng)常聽(tīng)說(shuō)某處某地某人使用某簡(jiǎn)單密碼給自己造成了某種損失的事情。人們都是喜歡偷懶的,信用卡、手機卡、銀行卡、郵箱、QQ、論壇等等等等,一個(gè)簡(jiǎn)單的密碼就通殺。于是,帶著(zhù)這種慣性,我們發(fā)現,越來(lái)越多的人在給自己的無(wú)線(xiàn)網(wǎng)絡(luò )設置了種種加密手段之后,卻使用了一個(gè)極為簡(jiǎn)單的密碼,而這個(gè)密碼可能就是他的銀行卡、信用卡等等使用的密碼。
WPA2-PSK級別的密碼安全性較高
在設置我們無(wú)線(xiàn)網(wǎng)絡(luò )密碼的時(shí)候,我們強烈建議您使用WPA2級別或者更高級別的加密模式。因為,在目前的無(wú)線(xiàn)網(wǎng)絡(luò )破解水平來(lái)說(shuō),對于WPA2級別的加密模式,暴力破解是破解這種密碼的唯一方法。
復雜密碼,大大增加了暴力破解的難度
我們先來(lái)看看對于WPA2密碼的破解流程。要想破解一個(gè)WPA2的握手包,首先需要為破解軟件加掛一本字典,這里面包含了我們常用的各種數字字符的排列組合,比如生日、紀念日、節假日、姓名拼音等等。然后利用電腦去一個(gè)一個(gè)的對照,直到對照成功,破解完成。對于簡(jiǎn)單的密碼,比如你的生日,不管你是哪一年生人,只要你老老實(shí)實(shí)的用生日做密碼,不出一分鐘就會(huì )被破解。所以,我們一定要使用復雜的,難記的,和我們日常生活沒(méi)有關(guān)系的數字字符的混合排列,才能加大對方的破解難度。讓他的字典沒(méi)有對應項,讓他的計算機算到死機,那你的密碼就設置成功了。

道高一尺魔高一丈
當我們的密碼越來(lái)越復雜,CPU已經(jīng)吃不消的情況下。另外一種暴力破解方式誕生了,動(dòng)用你的GPU、CPU甚至你的主板芯片,全芯動(dòng)員去破解你的密碼。不過(guò),沒(méi)有金剛鉆不攬瓷器活,如果準備蹭你網(wǎng)的兄弟沒(méi)有一臺好電腦的話(huà),即使給他你的WPA2握手包,我想他也是無(wú)能為力。但是,要是他電腦配置好的話(huà),怎么辦?這場(chǎng)蹭網(wǎng)與被蹭網(wǎng)的游戲玩到這里,將開(kāi)始進(jìn)入一個(gè)更高的技術(shù)層次。如果你發(fā)現有蹭網(wǎng)的兄弟已經(jīng)破解了你的無(wú)線(xiàn)密碼,正偷偷分享著(zhù)原本屬于你的快樂(lè ),我們怎樣奪回它?這個(gè)時(shí)候,我們之前曾經(jīng)設置過(guò)的路由器登錄密碼就起到作用了。讓我們進(jìn)入下一個(gè)環(huán)節。
在我們平常使用的無(wú)線(xiàn)網(wǎng)絡(luò )中,IP地址前三段字符一般都是192.168.1或者192.168.0。因此,在對方那位兄弟破解了我們的無(wú)線(xiàn)網(wǎng)絡(luò )之后,我們的路由器分配給他的地址自然也是192.168.1或者192.168.0之類(lèi)的,想想如果我們在路由器上更改了這個(gè)設置,是不是有一種釜底抽薪的感覺(jué)?
更改IP地址段設置
為什么我們更改了IP地址段之后,破解了我們網(wǎng)絡(luò )的兄弟就不能再通過(guò)我們的路由器來(lái)上網(wǎng)呢?因為在一個(gè)局域網(wǎng)中,不同IP地址段之間是不能相互通信的,我們更改路由器所分配的IP地址段,正是為了利用TCP/IP的這個(gè)特點(diǎn),來(lái)達到對方無(wú)法通過(guò)路由器來(lái)上網(wǎng)的效果。在上圖中,我們只需要按照畫(huà)面中的紅字去更改IP地址即可,數字不用太大,隨便更改一個(gè)數字即可達到我們想要的效果。
IP地址段掃描
但是很不幸,即使我們更改了IP地址段,在高手面前,一樣有辦法探測到我們更改之后的IP地址段。不過(guò)我們也大可不必灰心,因為還有一項功能可以讓我們完全不接納其它的IP地址來(lái)訪(fǎng)問(wèn)我們的無(wú)線(xiàn)網(wǎng)絡(luò )。進(jìn)入下一環(huán)節。
在上面的一個(gè)環(huán)節中,我們設定的IP地址段,即是路由器為每一臺連入這個(gè)無(wú)線(xiàn)網(wǎng)絡(luò )的電腦分配IP地址時(shí)的范圍。但是,如果別人探測到了我們更改之后的IP地址段,然后再進(jìn)行連接怎么辦?首先記好你剛才設置的IP地址段,然后我們開(kāi)始另外一項設置。
停止DHCP
關(guān)閉路由器的DHCP,讓路由器不再自動(dòng)為每一個(gè)登錄無(wú)線(xiàn)局域網(wǎng)的電腦分配IP地址。這就類(lèi)似于將我們的路由器變成了一個(gè)會(huì )員制的會(huì )所,有會(huì )員證你就來(lái),這個(gè)會(huì )員證就是IP地址。
設置固定IP
記住你路由器所支持的IP地址段,然后在網(wǎng)絡(luò )鄰居的網(wǎng)絡(luò )鏈接圖標上點(diǎn)擊右鍵,選擇屬性,再選擇TCP/IP協(xié)議,點(diǎn)擊屬性,進(jìn)入IP地址設置頁(yè)面。如果剛才你設置的IP網(wǎng)段是192.168.5.1到192.168.5.100的話(huà),那你就在IP地址里面填上這兩個(gè)IP地址之間的任意一個(gè)數字就可,然后再子網(wǎng)掩碼以及默認網(wǎng)關(guān)等框中,比照路由器上的數值填入即可。確定,退出,固定IP設置完畢。這樣,當有電腦想要登錄網(wǎng)絡(luò )的時(shí)候,路由器不再為這臺電腦分配IP地址,如果你電腦中的IP地址與這臺路由器支持的IP網(wǎng)段相符,那自動(dòng)登錄。如果不相符,那只能說(shuō)非請莫入。
固定IP并不等同于MAC地址與IP地址的靜態(tài)指定
有很多朋友都會(huì )覺(jué)得MAC地址與IP地址的靜態(tài)指定,就相當于使用固定IP,其實(shí)這里面是有誤解的。如上圖所標示的,這里的MAC地址與IP地址的靜態(tài)指定,是表示只有某個(gè)MAC地址才能分配某個(gè)IP地址,其它的MAC地址則不會(huì )分配這個(gè)IP地址。鑒于很多同志都對這一概念存在誤解,所以我們特意提一下。
百密一疏,MAC地址會(huì )泄露你的IP網(wǎng)段信息,關(guān)閉DHCP的意義也就失去
說(shuō)句老實(shí)話(huà),如果你的無(wú)線(xiàn)網(wǎng)絡(luò )在經(jīng)過(guò)了隱藏SSID、MAC地址過(guò)濾、使用復雜的WPA密碼、修改IP地址網(wǎng)段以及關(guān)閉DHCP之后,仍然難以招架你鄰居家那位兄弟的進(jìn)攻,那你應該感到慶幸,因為你遇見(jiàn)了一個(gè)技術(shù)不錯韌性很強的人。但是這樣的人,在我們的生活中已經(jīng)是少之又少了。
看了上面,也許你會(huì )覺(jué)得自己的無(wú)線(xiàn)網(wǎng)絡(luò )很不安全。其實(shí)不然,在筆者所在的小區,雖然身邊有很多無(wú)線(xiàn)網(wǎng)絡(luò ),但是目前還沒(méi)有發(fā)現蹭網(wǎng)現象,大家相安無(wú)事,其樂(lè )融融。因此我們在日常的設置中,按照上面的介紹對自己的網(wǎng)絡(luò )適當設置之后即可抵御絕大多數蹭網(wǎng)的兄弟。
有線(xiàn)局域網(wǎng)安全,傳輸效率高,但是布線(xiàn)復雜,影響美觀(guān),使用也不方便。無(wú)線(xiàn)我們也看到了,按照前面我們介紹的方法,不但會(huì )把蹭網(wǎng)的折騰壞,同樣也會(huì )把我們自己折騰壞。魚(yú)和熊掌怎樣才能兼得?
電力線(xiàn)網(wǎng)絡(luò )
這不是曾經(jīng)的電力貓。普通的ADSL接到家里之后,將ADSL MODEM直接插在家中的插座上,于是,我們家中所有的電線(xiàn),都會(huì )成為網(wǎng)線(xiàn)。然后,不管是在哪個(gè)位置,只要有插座,我們就可以插一個(gè)小功率的無(wú)線(xiàn)AP上去,即能保證我們上網(wǎng)速率的穩定,又不至于發(fā)生由于信號泄露引來(lái)蹭網(wǎng)兄弟的事情。而家中的電表,則成為了我們整個(gè)家庭局域網(wǎng)的物理閘刀,網(wǎng)絡(luò )信號無(wú)論如何是穿不破電表。
但是,這樣的網(wǎng)絡(luò ),看起來(lái)很好,只是在目前造價(jià)已然較高,一套網(wǎng)絡(luò )設備下來(lái),怎么著(zhù)也得花到千元水準了,因此,這里我們只是附帶的向大家推薦一下。
后話(huà):
無(wú)線(xiàn)網(wǎng)絡(luò )是隨著(zhù)筆記本的普及而逐漸的成為當今家庭網(wǎng)絡(luò )的主流組網(wǎng)方式的。但是即使發(fā)展到現在這個(gè)看起來(lái)已經(jīng)非常成熟的階段,無(wú)線(xiàn)網(wǎng)絡(luò )在安全性以及使用的方便程度上還是不能夠讓我們滿(mǎn)意。僅僅從蹭網(wǎng)這一件事上我們就能夠看出無(wú)線(xiàn)網(wǎng)絡(luò )在使用的簡(jiǎn)易程度以及它的安全性方面距離我們的理想狀態(tài)還是有很長(cháng)的一段路要走。
應該怎么辦?無(wú)線(xiàn)網(wǎng)絡(luò )的硬件基礎已經(jīng)構筑的足夠強悍了。因此,我們需要的是更加方便以及安全的應用,我們需要更多的無(wú)線(xiàn)網(wǎng)絡(luò )設備廠(chǎng)商在應用方面能夠為我們提供更加方便的實(shí)用程序,為我們創(chuàng )造更為簡(jiǎn)便的使用方法,為我們設計更為高效的安全措施。從而,讓無(wú)線(xiàn)網(wǎng)絡(luò )真正像我們使用手機,使用電視那樣方便、快捷,并且擁有不錯的安全性?!?/p>
聯(lián)系客服