ubnt解决方案
查看: 35840|回复: 222

[Ceng网]"终极隐身"设置方式

  [复制链接]

50

回帖

123

积分

18 小时

在线时间

上等兵

注册时间
2009-9-13
金币
68 个
威望
0 个
荣誉
0 个

尚未签到

发表于 2012-3-25 13:14 |显示全部楼层
本帖最后由 exdemo 于 2012-3-25 13:16 编辑

[Ceng网] 遇到最大的问题就是费九牛二虎之力好不容易PJ了一个WPA
使用没多久就发现密码修改了,很是纳闷,又要重头再来。还有甚者
被蹭者设置了MAC地址过滤,关闭无线路由器等等......
如何预防此类现象呢?我们先引用一下这位大侠的文章让大家有所了解



【转载】反“QQ安全管家,360防CW,金山卫士防CW”解决方案
八月 14, 2011

QQ安全管家,360等争相推出防CW解决方案,经过数天的调试,从x86和MIPS平台(路由)两方面提供解决方案,完全屏蔽CW扫描。

首先针对PC平台:
PC平台我们视为直接用网卡连接被蹭路由,即PC—-Router—-WAN的简单拓扑。
为了安全起见,首先打开连接状态,属性,取消勾选Microsoft 网络客户端,确定,关闭:


其次,安装ARP防火墙:


就这样,成功屏蔽了非网关的ARP探测。

但是,并不是所有CW的用户都是通过网卡直接CW,有相当一部分用户是

通过中继(DD-WRT等)设备连接被蹭端,自己再有线或无线连接自己的设备的,

我们需要在路由上做一些设置。这里以DD-WRT为例

首先开启SPI防火墙,设置如下:



再开启DMZ 设置为安装了ARP防火墙那台主机


然后再将路由器名称设置为被蹭方使用的路由差不多的名字,
例如对方是TP-LINK路由器,就设置为TP-LINK。DLINK等


以下引用

-------------------------------------------------------------------------------

原理分析:

经过抓包发现,在执行CW检测时,程序向网段每个IP都发送了1-3次ARP请求:

随后用ICMP检测存活:

最后用NBNS检测主机名:

一次探测大约产生了40KB的数据IO:

由于先探测ARP,对于ARP不响应的IP不予回应,所以屏蔽了ARP探测,理论上可以不屏蔽ICMP回应,直接越过检测,在局域网中隐身。实际操作也证明了这一点。-------------------------------------------------------------------------------


针对PC的比较容易,禁止广播,安装ARP防火墙就行,建议安装金山贝壳ARP防火墙

针对中继 可在中继(路由器)上开启DMZ 指向内网里一台开了ARP防火墙的主机

这样内网安装ARP防火墙的主机就对外透明,可以起到不回应ICMP检测的作用。~

支持的就回复下吧。赚点积分~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x

评分

1

查看全部评分

5450

回帖

1万

积分

5969 小时

在线时间

上校

灌水天才鲁班小弟全才勋章资深收藏家

注册时间
2009-1-21
金币
9418 个
威望
84 个
荣誉
2 个
累计签到:111 天
连续签到:0 天
[LV.200]无线新星
发表于 2012-3-25 13:18 |显示全部楼层
虽然没需要,还是支持一下lz
回复

使用道具 举报

1109

回帖

2306

积分

426 小时

在线时间

少校

注册时间
2011-4-13
金币
952 个
威望
28 个
荣誉
0 个
累计签到:37 天
连续签到:0 天
[LV.50]初入江湖
发表于 2012-3-25 13:25 |显示全部楼层
支持一下lz
回复

使用道具 举报

517

回帖

3989

积分

244 小时

在线时间

少校

正义勋章太平绅士

注册时间
2010-12-29
金币
3394 个
威望
5 个
荣誉
0 个
累计签到:124 天
连续签到:0 天
[LV.200]无线新星
发表于 2012-3-25 13:46 |显示全部楼层
回复

使用道具 举报

129

回帖

799

积分

178 小时

在线时间

中尉

注册时间
2011-1-21
金币
644 个
威望
1 个
荣誉
0 个
累计签到:47 天
连续签到:0 天
[LV.50]初入江湖
发表于 2012-3-25 13:47 |显示全部楼层
楼主真是高人,学习了
回复

使用道具 举报

1133

回帖

6915

积分

278 小时

在线时间

中校

注册时间
2012-3-20
金币
5732 个
威望
1 个
荣誉
0 个
累计签到:558 天
连续签到:1 天
[LV.730]常住居民
发表于 2012-3-25 13:50 |显示全部楼层
:):):)多谢LZ分享了1
回复

使用道具 举报

56

回帖

469

积分

61 小时

在线时间

少尉

注册时间
2012-3-18
金币
392 个
威望
1 个
荣誉
1 个
累计签到:42 天
连续签到:0 天
[LV.50]初入江湖
发表于 2012-3-25 13:59 |显示全部楼层
表支持~~~~~~~~
回复

使用道具 举报

165

回帖

2539

积分

558 小时

在线时间

少校

注册时间
2010-5-29
金币
2313 个
威望
0 个
荣誉
0 个
累计签到:40 天
连续签到:0 天
[LV.50]初入江湖
发表于 2012-3-25 14:04 |显示全部楼层
进来学习下
回复

使用道具 举报

70

回帖

821

积分

40 小时

在线时间

中尉

注册时间
2011-3-26
金币
747 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2012-3-25 14:07 |显示全部楼层
aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa
回复

使用道具 举报

1159

回帖

5465

积分

1423 小时

在线时间

中校

注册时间
2010-1-6
金币
4080 个
威望
7 个
荣誉
1 个
累计签到:246 天
连续签到:0 天
[LV.365]无线熟人
发表于 2012-3-25 14:12 |显示全部楼层
好教程 希望有用。
回复

使用道具 举报

3441

回帖

8366

积分

1698 小时

在线时间

中校

军魂

灌水天才

注册时间
2010-2-4
金币
4648 个
威望
6 个
荣誉
1 个
累计签到:81 天
连续签到:0 天
[LV.100]试剑无线
发表于 2012-3-25 14:15 |显示全部楼层

表支持~~~~~~~~
回复

使用道具 举报

466

回帖

743

积分

238 小时

在线时间

中尉

注册时间
2011-11-14
金币
212 个
威望
5 个
荣誉
0 个
累计签到:72 天
连续签到:0 天
[LV.100]试剑无线
发表于 2012-3-25 14:15 |显示全部楼层
支持!谢谢分享!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-9-21 18:57

返回顶部 返回列表