路由器开启 DHCP 的情况下有办法防止 ARP 攻击么

2015-07-04 22:13:12 +08:00
 TakanashiAzusa

RT。和别人合租,这几天晚上发现路由器动不动死机,后来查了下,发现有人开局域网里的限速软件,用的ARP欺骗的方式。如图:

现在的情况是:
1. 我有路由器管理权限,他们都没有(我买的路由,路由器管理页面和我的机子MAC绑定了)
2. 开了路由器的访客网络,但是用限速软件的人是直接有线连的路由,好像没啥用。
3. 用的TPLINK的低端路由,TL-WR842N

我查了下发现大部分防止ARP攻击的都是需要局域网内的机子设置静态IP然后路由器关DHCP的,但是这样的沟通成本很大,而且不方便,所以想问下

有没有在PC获取动态IP,路由器开着DHCP的情况下防止ARP攻击的办法?(再不济能让部分机子不被影响也可以。我已经把我的机子在路由器里设置IP和mac绑定了,但是好像还是有影响)

5375 次点击
所在节点    问与答
38 条回复
Septembers
2015-07-04 22:58:55 +08:00
@TakanashiAzusa 刚刚查了下
你那路由似乎Gargoyle支持
Dreista
2015-07-04 22:59:40 +08:00
要花钱但是相对方便的方法:悄悄地接一个二级路由,然后限速。
kn007
2015-07-04 23:01:06 +08:00
@yeyeye 了解了。
哈,以前没了解的这么细。
kn007
2015-07-04 23:01:14 +08:00
@yeyeye 谢谢
TakanashiAzusa
2015-07-04 23:02:22 +08:00
@Dreista 限速我其实现在也可以直接限速啊。但是没什么意义。垃圾包太多路由器直接死机。。ping都ping不通那种。。
TakanashiAzusa
2015-07-04 23:04:36 +08:00
@yeyeye 感谢科普
TakanashiAzusa
2015-07-04 23:04:59 +08:00
@Septembers 多谢。。过两天空了就先装一个试试看。
sixdian
2015-07-04 23:30:35 +08:00
把所有内网主机ip与mac绑定,dhcp开启,重启路由,这样所有主机ip会被重新分配,不需要任何沟通,谁上不了网会找你,然后让他设置自动获取IP。最后,无线设置里面开启ap隔离保证内网用户数据安全;访问目标里面新建三条规则,端口53,协议udp丶端口80,协议全部丶端口443协议全部,主机列表里建两个条目把你自己的ip段和其他用户的ip段区分开来,控制规则里面新建一个条目写上你自己的ip段保存。再新建三个条目,端口和协议分别为53-udp,80-全部,443-全部,ip段均填其他用户的ip段,保存,再重启。这样以来:一,arp攻击失效了。二,无线网络共享功能失效了。三,其他用户无法p2下载了,可以专心的高速浏览网页了。
emric
2015-07-04 23:43:19 +08:00
TP-link 路由器带有 "IP与MAC绑定", 绑定一下就好.
c0878
2015-07-04 23:48:42 +08:00
发现有人开就直接拔网线
然后说是限速软件把路由搞死了 开了大家就都别玩了
TakanashiAzusa
2015-07-04 23:51:55 +08:00
@sixdian 这个限制的也太狠了- -
zhjits
2015-07-04 23:52:21 +08:00
@yeyeye 是 AP 隔离
我觉得吧这情况再买个路由器开启 AP 隔离让他们连去,你用你的主路由就好。
sixdian
2015-07-04 23:58:28 +08:00
@TakanashiAzusa 不狠,我就这么干的,而且除我之外还对其他用户还加了ip带宽控制,上行512下行1024,主要是用我网没收他们钱
rwzsycwan
2015-07-05 00:24:55 +08:00
@TakanashiAzusa http://wiki.openwrt.org/toh/tp-link/tl-wr842nd openwrt支持情况 还可以刷dd-wrt
zztemp
2015-07-05 14:38:58 +08:00
路由器绑定IP与MAC,客户端不绑定的话也会被arp攻击的。廉价的解决方案是用带PPPoE服务的路由器,给客户端分配PPPoE账号,让他们拨号接入。
zado
2015-07-05 17:27:21 +08:00
买个最便宜的有线路由器,让搞破坏的那个人单独用一个路由器。
zado
2015-07-05 17:31:00 +08:00
最好还是买无线的,淘宝包邮费也才40多块钱。以后也还用得着。
Karblue
2015-07-06 10:17:27 +08:00
把DHCP服务里面绑MAC设置成静态的。然后路由ARP MAC 绑定 , 然后设置带宽就可以了啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/203356

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX