tp link无线路由器 防arp设置

tp link无线路由器 防arp设置,第1张

按ARP攻击特性,应该是不会对无线网络构成威胁的。
TL-WR741N具有IP带宽控制功能,可以根据不同用户上网需求分配每台电脑的上网带宽,避免个别用户使用BT、迅雷等软件占用过多带宽影响其它用户正常的网络使用。通过IP带宽限制可以有效防治ARP欺骗。
TL-WR741N路由IP带宽限制设置方法如下:

首先网件的产品来说,如果是非常高端的产品,里面有些可以做限制的功能,但是对于限速组网本身就会对网络有一定影响,那么如何在安全防范和不强加过多过滤机制和开放式速网广播无线状态下合理运作自己的路由器,让它即阻挡坏着的蹭网行为,又能使用方便和提升网速优越稳定性呢,那么一定要注意的就是网件内的WDP 等PIN一件开启中继功能的关闭,当关闭后,网络频段和安全级别其实没有影响和降低,然后设置:如你上面提到的,一、二、三、四项,从中我们首先来说一项目,SSID广播是必须要开启的,不然无线网络是无法进行正常工作的,也就是所谓的你无法找到自己设置的无线路由信号。。。这个是必要开启的项目,那么开启功能状态栏中有很多都会包含,阻隔和隔离字样的功能项目--隔离AP无线网络,那么这个功能是对下级中继链路的无线路由器的一个网络隔离,会对一些主要环境下的不匹配设备直接进行过滤,那么多数蹭网者现在用的高端蹭网器也层出不穷,越来越超高的功能对于网件来说也是一定的威胁,那么这时候就要对你的加密级别进行设置,如:WEP/WAP-PSK的加密秘钥的设置,尽量能够复杂一些,复杂的密码必须自己能够记住偶,加密级别一般采用ASE,或者选择自动,这样会更时候机器自身的加密时钟,双层的防护下,密码的复杂加上加密机制的不断自动更新,蹭网者的设备的枚举破解行为就会收到限制,从而加大对方破解的难度,更合理的阻挡破解行为;再来你需要开启DDOS的攻击和不允许网络WAN口的PING,再把自己的MAC物理地址进行导入后的过滤规则,这个方面建议不要开启ARP绑定,因为家用级别的网件网络设备和企业级的刷新还是有区别的,那么网络地址的绑定很可能会引发IP绑定后地址池里的IP冲突,建议不开启ARP MAC 和IP地址的绑定,只在防火墙安全选项中设置MAC过滤通网的权限规则,就是设置允许列别中的指定MAC地址通过路由器进行上网,这样就会能给限制破解者登陆上来大幅度蹭网,最后要建议给路由器设置好路由器的管理账户和密码,密码尽量也复杂些,但是自己一定要做记录偶,别到时候忘记是比较麻烦的;大致就是这些了,希望能够帮到你!

你这样设置,如果是无线路由器作为二级路由器用,肯定是做无线ap用
1、首先,把无线路由器的wan口改成一个其他网段,默认的是19216811等反正就是1网段的,所有路由器差不多都是1网段的,就是说无线路由器的wan口网段不要和上面路由器的网段在同一网段就行。
2、其次就是把无线路由器的dhcp功能关掉,这个根据公司而定有的公司就是自动获取的ip地址而有的公司就是固定ip地址,第一级路由器的dhcp功能开启,注意一定要规划好ip地址的范围,自动获取的ip地址范围千万不要和固定ip地址冲突。
不过现在arp攻击很多,像传统的防止arp的措施效果都不是很好,你可以了解一下免疫强路由器

无线路由器受到ARP攻击的解决方法:

1、解释下ARP攻击的原理:ARP攻击:导致瞬间掉线和大面积断网的罪魁祸首。在局域网中,通过ARP协议来进行IP地址(第三层)与第二层物理地址(即MAC地址)的相互转换。网吧中的一些设备如路由器、装有TCP/IP协议的电脑等都提供ARP缓存表,以提高通信速度。目前很多带有ARP欺骗功能的攻击软件都是利用ARP协议的这个特点来对网络设备进行攻击,通过伪造的MAC与局域网内的IP地址对应,并修改路由器或电脑的ARP缓存表,使得具有合法MAC的电脑无法与IP对应,从而无法通过路由器上网。在掉线重启路由器后,ARP缓存表会刷新,网络会在短时间内恢复正常,待ARP攻击启动后,又出现断网现象,如此反复,很容易被误断为路由器“死机”,从而使得导致网络无法使用。

2、如果路由器上有“IP与MAC地址绑定”功能,一般可以有效防范ARP攻击。启用IP与MAC地址绑定功能(如图1),可将局域网内的每一台电脑的MAC与内网IP建立一一对应的关系保存到ARP缓存表中(如图2),此后,网吧即使受到ARP攻击也不能修改ARP缓存表,从根本上排除ARP攻击对路由器的影响:

设置IP与MAC绑定功能很简便,无须逐一输入电脑的IP与MAC,路由器工作正常时在路由器管理界面的ARP映射表中点击一下“全部绑定”按钮(如图3),就可以完成IP与MAC绑定;点击“全部导入”按钮将已建立的IP与MAC绑定关系保存到系统,即使重新启动也无需重新绑定。

3、在电脑上进行IP与MAC绑定也必不可少。在电脑上进行IP与MAC绑定该如何 *** 作就是在电脑的Windows命令行界面中输入“arp -s +路由器IP如19216811+路由器LAN口MAC地址”就可以将的路由器IP和MAC绑定到电脑的ARP表中。 若通过Windows命令行界面中输入ARP命令来绑定IP与MAC,电脑每次在重启后都需要先输入ARP命令,还有更简单的办法,可以让电脑每次启动时,自动将路由器的IP与MAC绑定到电脑的ARP表中:

STEP 1  新建一个批处理文件如static_arpbat,注意后缀名为bat。编辑它,在里面加入ARP命令,并保存。

要得到路由器的LAN口MAC地址,可以查看路由器的界面中的“LAN运行状态”。

STEP 2  将建立好的批处理文件static_arpbat拷贝到系统的启动目录中。电脑每次启动时将自动运行该文件,自动绑定IP与MAC。

STEP 3  将static_arpbat文件拷贝到所有电脑的系统启动目录中。

所有电脑都将路由器的IP与MAC绑定到ARP表中,无需再担心因ARP攻击而无法上网。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/12823607.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-28
下一篇 2023-05-28

发表评论

登录后才能评论

评论列表(0条)

保存