npc wrote:1.解決ARP&病毒...(恕刪) 單每個port獨立vlan 這樣不夠有用... netcut還會去洗router的ARP table...要做到安全 就要上ARP fw 不然就全static arp table
arpwatch(ARP watcher)功能說明:監聽網络上ARP的記錄。補充說明:ARP(Address Resolution Protocol)是用來解析IP與網络裝置硬件地址的協議。arpwatch可監聽區域網络中的ARP數據包並記錄,同時將監聽到的變化通過E-mail來報告。
找台P3或K7的老電腦約裝128MB-256MB RAM,雙網卡上免費路由如m0n0,pfsense...等,不用買到動輒上萬的設備簡單來說就是用電腦當IP分享器,但功能跟上萬的專業路由器有得比把一般上網跟OLG調最高權限,其他調最低並限制頻寬直接把P2P封鎖掉,讓他上下傳1KB...大量用P2P的,怎樣都快不起來使用剪刀手,還可以直接封他的網卡MAC...我這邊有房東為了省錢這樣弄的...這樣約可供30戶使用對於一般房東也夠用了..
grason00 wrote:找台P3或K7的老電...(恕刪) 請不要提供網路,給有需要租用的房客自行合夥申請,出問題也不會是你問題,目前光世代並不需要綁電話號碼,不需要電話申請人也可以自行申請的,現在ARP欺騙方式已經比以前多種很多,並不是綁定IP跟MAC就不會被欺騙到改採用PPPoE雖然不受ARP攻擊影響,但是仍然受到PPPoE Killer跟SYN-ACK攻擊影響,如果改採用上述用電腦架設當Rount使用,雖可制定優先權,但仍然會受到SYN flood攻擊,對於無設定的Port很容易被穿過,如果除設定外都封鎖,則像是MSN或者他有個人會使用PPT等也會連帶跟著因為該Port封鎖而無法使用,內部攻擊比外部攻擊還要難以解決,況且你真的有紀錄抓到了又整麼樣? ,他一句不知道自己電腦有病毒就可以了,你頂多就告誡而已放棄吧。
jackual0612 wrote:你會笨到 用真的身分證讓房東登記嗎?...(恕刪) 這個可能你沒有當過房東,你就沒經驗,,,若是傻傻的房東,連這基本東西都不清楚,我看不要說房子租出去從事非法犯罪了,可能連房租都要不到....現在起碼都要雙證件正本核對承租人後,連同合約與壓金(本票或支票或現金一起),甚至拿去公證做稅務的準備...離題了.
f8y387512 wrote:請不要提供網路,給有...(恕刪) pppoe killer可以讓PPPOE撥號斷線沒錯..但是使用前還是要讓對方再重撥一次pppoe 才可以取得MAC Address..光這一點就不是那樣容易了...除非設備是開放的,可以去把設備斷電強制用戶重新撥號,否則等待抓該MAC的時間,是無法說得準的,不像是netcut馬上生效.所以我的設備都碼給鎖起來,電源都另外供電,不跟其他開關混在一起..,以前就是發現有幾個很皮的學生,看室友玩Game不爽,常常去把電源給關閉..xd