有人拿我提供的免费无密码 WIFI 去下载 P2P

2015-11-30 20:06:35 +08:00
 lty1993

家里一直提供一个没有密码的 WIFI 给邻居或者路人上网用(有做 Traffic Engineering 在 Guest Vlan)。一直运行挺好的,偶尔会有人来上上网。

但是最近开始总有人拿这个免费的 WIFI 去做 P2P ,从 MAC 地址来看是台 Windows PC ,然后是 Intel 的 WIFI 网卡,这个配置基本上可以判断是我们学校的同学。这倒是让我很苦恼了,并不怕影响自己上网速度,但是身在北美,怕 DMCA 的传票阿。

我的第一个想法是 Block 掉这个 MAC 地址,不过仔细想想我开这个 WIFI 的目的,使用我不在使用的闲置带宽去方便邻居和路人,只是下载 P2P 给我带来了很大的法律风险。

后来想了想,北美这边常用网站都差不多支持 IPv6 ,我自己也有不少 IPv6 地址,最重要的是我可以在这些 IPv6 的 Whois 里写上这段的用途是公共 WIFI ,而且 IP 的 ABUSE 邮箱也在我自己手里,就把免费的 WIFI 部署成了 IPv6 Only 的网络了。

目前运行了 2 天,感觉流量没有以前那么大了。我自己也拿各种设备连接上去没事感受下 IPv6 的部署力度, Google 全系列服务包括 YouTube 都没啥问题,然后 Apple 的服务全军覆没。 Amazon 、 Twitter 不行,然后 Instagram 和 Facebook 可以。

话说你们会在家里开个没密码 WIFI 来方便邻居和路人么?如果遇到有人 P2P 你们一般怎么办?

8234 次点击
所在节点    宽带症候群
72 条回复
halczy
2015-11-30 22:32:14 +08:00


我也有开公共 WIFI (国内)给附近的人用。电信/联通双接入带日本 SoftLayer 科学上网和给分配 IPv6 地址。
发现其实很多人用的流量都不大。一般都是在跑国内的流量。时不时会有人用迅雷,不过一般都占不满上行。 D 开头的动态地址就是在访客 VLAN 上,可见都是手机在用。
有兴趣可以看看访客的实时流量: http://routerboard.omicronplus.com/graphs/iface/SubRouter/

@lty1993
其实不用屏蔽 IPv4 ,看你的路由方不方便设置。可以把 Guest VLAN 白名单制。只开 80 , 443 ,邮件等常用端口,其他端口的全部 DROP 掉。这样一般 P2P 都跑不起来。
Orzpls
2015-11-30 22:41:43 +08:00
@Andy1999 又来晒带宽了,在中国非运营商员工普通人能拿到 1G 的口吗?真是,那帮人自己改限速模板百兆对等天天晒。重复遍,上行一直是满的,从没有收过警告。
Orzpls
2015-11-30 22:43:03 +08:00
@halczy 就是不开 53 端口 *^_^*
FrozenYogurtPuff
2015-11-30 22:47:13 +08:00
@Andy1999 是在下输了
halczy
2015-11-30 22:52:31 +08:00
@Orzpls 呵呵,忘记了 53 了。
Andy1999
2015-11-30 23:00:32 +08:00
@Orzpls 能啊 政企网 就是比较贵
上海现在已经有小区接入 1Gbps 了 你孤陋寡闻了
imn1
2015-11-30 23:00:49 +08:00
p2p 才三个字节,流量不大
isis 四个字节……
hpowen
2015-11-30 23:13:17 +08:00
snsd
2015-11-30 23:20:20 +08:00
@Orzpls 非通信专业或者计算机专业,有没有办法进电信机房上班去调整后台设置?
popu111
2015-12-01 00:35:05 +08:00
@Andy1999 被土豪秀了一脸
ys0290
2015-12-01 01:02:07 +08:00
我给我老家设置的无线网密码和名字一样,方便家人用,当然别人有心的话也可能会拿到密码,破解就更不用说了,反正闲着也是闲着,但是过分了我就远程拉黑踢人😂
billlee
2015-12-01 01:10:51 +08:00
@wdlth 能不能说说是怎么检测 p2p 的?迅雷的检测我一直没有发现什么好办法
msg7086
2015-12-01 02:34:05 +08:00
不要开免费 Wifi 。如果用 Wifi 的人违法了,承担责任的是你。吃官司的时候,被告也是你。
SharkIng
2015-12-01 02:39:31 +08:00
不开免费的,随便让路人用这个想法虽然好但是的确风险太大。我就是有个 Guest 的加密,家里写个白板,只要是朋友来家里都可以用。然后自己用另外一个加密的....
webjin
2015-12-01 02:51:56 +08:00
@popu111 IDC 机房不管这些的
datocp
2015-12-01 02:55:24 +08:00
p2p 特点伴随大流量高并发, iptable 的 connbytes 配合 recent 模块就可以计算出一定时间内流量达到一定阀值的 ip ,然后专门针对这些 ip 采取 tc change 改变流量,或者使用 iptables limit 进行数据包限流, p2p 就被限制了。

hashlimit 也可以用来进行并发计算判断,还没在实际环境中应用过。
xbb7766
2015-12-01 03:33:48 +08:00
@msg7086
+1 ,看到 lz 帖子的时候我就想到这条新闻了
http://m.huffpost.com/us/entry/852996
有风险的不单只有 p2p ,还有儿童色情等。
msg7086
2015-12-01 04:15:50 +08:00
@datocp
@wdlth
阀值 -> 阈值

@xbb7766 是啊。 p2p 是吃官司, child porn 是牢底坐穿。
wangluowangwang
2015-12-01 06:42:01 +08:00
我直接提供电信 ChinaNet 热点,用电信的账号才能上网。直接获取电信的公网 ip 。
c742435
2015-12-01 09:05:39 +08:00
@Andy1999 小区接入 1G 不能上行也是 1G 吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/240107

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX