最近老是在網上看到賣蹭網卡的,,花一兩百塊錢就可以免費上網,自己花錢供別人上網,看個電影卡得要命.而我是個本分的人,為了人道和穩定,還是選擇了自己接入寬頻,那麼又如何防止我的寬頻被那些蹭網族盜用呢,這我可也不大願意,遂特意寫了下文,供有相同問題的寬頻用戶借介。
工具/原料
不需要工具!
步驟/方法
最近老是在網上看到賣蹭網卡的,,花一兩百塊錢就可以免費上網,自己花錢供別人上網,看個電影卡得要命.而我是個本分的人,為了人道和穩定,還是選擇了自己接入寬頻,那麼又如何防止我的寬頻被那些蹭網族盜用呢,這我可也不大願意,遂特意寫了下文,供有相同問題的寬頻用戶借介。
首先你的路由得是無線路由,這樣人家才能蹭網,要是不是無線路由,不必有此擔心!
好!下面我們以「TP_LINK WR541G」路由來一一列舉幾種防止被別人蹭網的方法:
首先必需給自己的路由設置個強壯點的密碼吧!
1、採用WPA/WPA2-PSK加密
蹭網一族一般用的都是傻瓜破解軟體,只能破解WEP加密的無線信號;稍微高級點的蹭網大仙們會用抓包工具分析數據包裡面的內容,從而破解得到WEP的密鑰。但是如果採用了WPA-PSK或者WPA2-PSK加密的話,除非你遇上頂級黑客,給他個十天半個月時間,其他情況下沒有人可以蹭到你的網啦。這是目前杜絕蹭網最有效的方法!
設置方法也很簡單,只要進到無線參數→基本設置中,把加密模式改為WPA-PSK,再輸入密鑰就OK啦。
如圖:
2、增加MAC地址過濾
無線設置一欄下,有一個功能為MAC過濾,用於組織或者允許對應MAC地址的電腦接入。每台電腦的網卡都有唯一的一個地址叫MAC地址,我們只需要允許自己的電腦可以接入,其他電腦不可以,就達到了防止蹭網的目的,首先,啟用該功能,然後選擇「阻止未定義的電腦接入」。其次,添加新條目,把自己電腦的MAC地址填進去(在線的MAC地址可以通過無線參數→主機狀態里查看)就按照下圖的設置,把MAC改為自己的電腦,點擊保存,OK!如果是好幾台電腦都要共享的,那麼把這幾台的MAC也都按如上方法添加~
當然也可以反向設置,也就是說把要阻止的電腦MAC添加進去,這種的優點就是一台新筆記本拿來後無需設置路由就可以接入網路,我就用這種方法,只是把幾個影響我速度的MAC踢了出去,其他人要訪問就讓他們訪問吧,具體設置參照圖片:
3、修改內部IP設置(選用)
如果你覺得還不夠安全,那麼可以繼續設置。首先,關閉DHCP伺服器。DHCP可以自動為無線網路分配IP,這也同時方便了蹭網一族破解了你的密鑰以後接入你的路由器。關閉DHCP以後,自己的電腦無線網卡需要手動指定IP,別急,咱先把路由器的內部IP改掉。
一般路由器默認IP地址都是192.168.1.1,也就是網關地址,我們把該地址改為任意的一個內網地址,比如172.88.88.1,這樣在靜態地址分配里可以添加需要接入的電腦如IP為172.88.88.X,再把電腦的有無線網路連接都設置成添加的那個固定IP。如此一來,一般的蹭網族根本就摸不清你內網的IP設置,也無法下手給自己分配IP上網啦~
4、禁止SSID廣播
SSID就相當於你的名字,關閉SSID(最好在關閉前把SSID改一下),就是把自己的胸卡藏了起又把自己的名字改了下,這樣只有你把名字告訴人家人家才能叫得出你的新名字了,和你聊天,不過要人家向來就不認識你。
經過如上設置,相信你家的無線路由已經固若金湯,一般人都蹭你無門了。有人會問,為啥陶陶家的無線路由會被蹭?那是因為我家有台老DELL,對WPA加密支持不好。。。_,所以大家都用WEP,一直覺得附近應該沒啥蹭網族,不會遭到不幸。結果終究還是來了。。。。看來目前無線路由的發展也帶動了蹭網一族的壯大,要怪就怪電信資費太高了,以及那些傢伙太不道德了。多方面原因啦。
更改SSID讓企業無線安全上一台階:
既然我們無法從根本上隱藏SSID信息,那麼我們只需要通過巧妙設置來增大入侵者破解的難度即可。以往大家在設置SSID時都會隨機填寫幾個字元,大部分用戶都使用數字或者英文字元作為SSID標識信息。實際上我們可以用中文來設置SSID信息,這樣由於中文字元的特殊性在sniffer會自動轉換為相應字元,增加了這一步轉換從而大大提升了無線數據被破解的難度,即使入侵者拿到了破解的字元信息也需要經過合理的逆轉換來查看具體的中文SSID信息。下面我們就來看看如何設置SSID為中文字元。
第一步:通過IE瀏覽器訪問企業無線路由器的管理地址,然後輸入正確的用戶名和登錄密碼。
第二步:然後我們找到「無線」標簽下的「基本設置」,在這里針對無線網路的基本信息進行設置。
第三步:接下來我們開啟無線功能,在無線網名SSID處填寫中文ID信息,然後保存設置並應用即可。
第四步:之後我們的無線網路就會以中文SSID信息顯示出來,我們通過XP系統自帶的無線連接和管理工具可以看到對應的網路SSID信息為中文。
別用WEP方式加密,用WPA方式加密,同時密碼的要夠復雜,夠強壯.
再有就是加上MAC地址驗證.
還有就是不要啟用DHPC服務,不讓路由自動分配IP,你自己設定一個,這樣即使他連接上了,他也不能上網.
最後最後,最最最重要的是,路由的密碼一定要改的足夠強壯,路由被別人控制了的話,那什麼都是白搭.你可以改個夠復雜夠強壯的密碼,而且指定遠程管理的IP地址,不讓別人能控制你的路由.
用WPA加密 WEP加密 就不要選 了 ,很容易破解的 改路由器密碼,關閉SSID,綁定MAC。
1.採用WPA/WPA2-PSK加密。蹭網一族一般用的都是傻瓜破解軟體,只能破解WEP加密的無線信號;稍微高級點的蹭網大仙們會用抓包工具分析數據包裡面的內容,從而破解得到WEP的密鑰。但是如果採用了WPA-PSK或者WPA2-PSK加密的話,除非你遇上頂級黑客,給他個十天半個月時間,其他情況下沒有人可以蹭到你的網啦。這是目前杜絕蹭網最有效的方法!設置方法也很簡單,只要進到無線設置中,把加密模式改為WPA-PSK,再輸入密鑰就OK啦。不過這種方式有一個缺點,會使無線網路性能小幅降低。
2.增加MAC地址過濾。無線路由的無線設置或固定DHCP設置(路由不同,此功能的位置也不同)一欄下,有一個功能為MAC過濾,用於組織或者允許對應MAC地址的電腦接入。每台電腦的網卡都有唯一的一個地址叫MAC地址,我們只需要允許自己的電腦可以接入,其他電腦不可以,就達到了防止蹭網的目的。只需要在該項設置里添加允許的MAC地址就可以了。
3.修改內部IP設置(選用)。如果你覺得還不夠安全,那麼可以繼續設置。首先,關閉DHCP服務。DHCP可以自動為無線網路分配IP,這也同時方便了蹭網一族破解了你的密鑰以後接入你的路由器。關閉DHCP以後,自己的電腦無線網卡需要手動指定IP,別急,咱先把路由器的內部IP改掉。一般路由器默認IP地址都是192.168.1.1,也就是網關地址,我們把該地址改為任意的一個內網地址,比如172.88.88.1,這樣內部的電腦可以指定IP為172.88.88.X網段。如此一來,一般的蹭網族根本就摸不清你內網的IP設置,也無法下手給自己分配IP上網啦。
關掉DHCP 改IP段 改子網掩碼把容量限制一下
② 電腦wifi怎麼設定不讓別人蹭網
既要保證自己上網網速不受影響,同時又能防止其它人蹭網,可以採取以下辦法:
第一、修改資訊。關閉SSID廣播。
第二、加密網路。修改無線網路密碼。右擊你的網路名(SSID),選擇屬性-安全,安全型別選「WPA2-個人」,加密型別選「AES」,在「網路安全金鑰」填寫金鑰,密碼設定盡可能長,使用數字加大小寫字母加符號組合形成。點選確定即可。
第三、地址過濾。進入路由器設定介面,在「無線MAC地址過濾」中設定,將認可的設為「允許」,不認可的設為「禁止」。在靜態地址分配中,將允許的MAC地址分配靜態IP地址。在「安全設定」里,將「禁止」的MAC地址新增到列表中。最後重啟路由器即可。
第四、進入路由器設定,在DHCP伺服器中,關閉此服務。
第五、定期升級。到路由器官方網站檢視韌體更新,防止路由器漏洞導致的蹭網。
採用WPA/WPA2-PSK加密:蹭網一族一般用的都是傻瓜破解軟體,只能破解WEP加密的無線訊號;稍微高階點的蹭網族會用抓包工具分析資料包裡面的內容,從而破解得到WEP的金鑰。但是如果採用了WPA-PSK或者WPA2-PSK加密的話,一般情況下很難有人可以蹭到你的網。這是目前杜絕蹭網最有效的方法!設定方法也很簡單,只要進到無線設定中,把加密模式帶手改為WPA-PSK,再輸入金鑰就OK啦。
設定密碼不就行了。還有一個方法,把名字改成cm,,,然後設上密碼。。。
系結MAC地址這個最好了蹭不到
1、路由器連線密碼要復雜一點,比如testak47521test要比ak47521好很多。
2、趕緊把叢祥路由器管理後台的帳號和密碼改掉。90% 的懶人還在 admin admin。
3、不要告訴不可信人員Wi-Fi 密碼。
4、移動裝置不要越獄不要 ROOT,ROOT/越獄後的裝置等於公交車隨便上。
5、常登陸路由器管理後台,看看有沒有連線不認識的裝置連入了 Wi-Fi,有的話斷開並封掉 Mac 地址。封完以後馬上修改 Wi-Fi 密碼和路由器後台帳號密碼。
把密碼設定的難一點,字母,數字,符號配合,不要把自己的wifi訊號弄成熱點了。
防止被別人蹭網的防禦措施:
1、採用WPA/WPA2-PSK加密
2、關閉SSID(網路名稱)廣播
設定方法很簡單,進入無線路由/AP的Web配置介面,然後找到「基本設定」選單,在其中修改SSID名稱,然後選擇「停用SSID廣播」,最後點選確定即可。
3、關閉DHCP功能
4、、設定MAC地址過濾
在防止「蹭網」的整體設定中,MAC地址過濾是非常關鍵的一步。我們利用網路裝置MAC地址唯一性的特點,通過設定「允許MAC地址連線」的列表,僅允許列表中的客戶端連線無線網路,這樣即使無線金鑰被破解,「蹭網」者依然無法連入你的無線網路。
MAC地址過濾一般在無線路由/AP的「高階設定」選單中,我們只需啟用其中的MAC地址過濾功能,並將允許連線的客戶端裝置的MAC地址輸入在列表中,最後點選確定即可。
那麼如何檢視客戶端裝置的MAC地址呢?很簡單,我們只需依次單擊「開始」→「執行」→輸入「cmd」→回車,在出現的命令提示符介面中輸「ipconfig /all」→回車,就可以得到客戶端的MAC地址了。
5、修改內部IP設定
如果你覺得還不夠安全,那麼可以繼續設定。首先,關閉DHCP伺服器。DHCP可以自動為無線網路分配IP,這也同時方便了蹭網一族破解了你的金鑰以後接入你的路由器。關閉DHCP以後,自己的電腦無線網路卡需要手動蠢鄭嫌指定IP,別急,咱先把路由器的內部IP改掉。
一般路由器預設IP地址都是192.168.1.1,也就是閘道器地址,我們把該地址改為任意的一個內網地址,比如172.88.88.1,這樣內部的電腦可以指定IP為172.88.88.X網段。如此一來,一般的蹭網族根本就摸不清你內網的IP設定,也無法下手給自己分配IP上網。
這樣我們的整體防護設定也就全部完成了。在這套整體防護方案的保護下,一般的「蹭網」者就很難侵入到你的無線網路了,你的網路將會恢復往日的暢通,你的資料資訊將變得更加安全。
可以直接設定Mac地址 安卓手機 電腦都有唯一的Mac 你設定只有這幾個可以用 其他人都偷偷用不了你的wifi了
至於Mac地址 在路由設定頁面就有
③ 無線網怎麼設置不讓別人蹭網
無線網設置不讓別人蹭網的方法:
1、修改路由器管理地址及管理賬號、密碼。登錄以後,按照下圖標准進行修改管理地址,然後保存。
溫馨提示:
1、設置以上功能時,路由器可能會自動重啟,無需擔心。
2、設置完成後,請牢記自己的SSID、無線密碼。
④ 如何讓我的無線網路不被別人蹭網
防止無線網路被蹭網的基本方法有以下幾種:
1、路由器設置密碼
有很多用戶為了圖省事不給無線路由器設置密碼,任其暴露在風險之中。其實這是一個很大的認識誤區,不加密的無線網路將隨時可能遭到一些不法之徒的侵入。當無線路由器不進行加密,其搭建的無線網路可被隨意連接。
還有一部分用戶一直使用路由器默認密碼,「無線路由器有兩個重要的密碼,一個是WiFi密碼,為了防止他人蹭網。
另一個是路由器管理密碼,主要是對路由器上網帳號、WiFi密碼、DNS、聯網設備進行管理設置」。
很多用戶不了解甚至不知道路由器還有管理密碼,因此會長期使用Admin、root等路由器出廠默認的弱密碼,給黑客攻擊大開方便之門。
2、設置高強度密碼
了解了無線路由器不設防的風險後,我們需要為自己的無線路由器設定可靠的無線密碼。
需要強調的是密碼不能過於簡單,有國外安全研究公司曾做過被盜用的密碼分析,結果顯示「123456」已取代「password」成為最常見的不安全密碼。
建議大家使用8位或更多位的無線密碼,其中可以包括通過混合英文字母的大小寫,數字和像下劃線等的各種類型字元。
目前無線路由器中都支持WEP、WAP、WPA2等多種加密方式,而被業界認為最安全的加密方式就是其中的WPA2加密方式。
3、設置MAC地址過濾
為了確保萬無一失,除了設置高強度的密碼,我們還可以使用設置MAC地址過濾和隱藏無線網路名稱兩個方法。
為了網路識別和查找的方便,設備廠商為他們生產的電子設備都設定了專屬於的MAC(Media Access Control,介質訪問控制)地址加以區分。可以說,MAC地址是底層網路來識別和尋找目標終端的唯一標示。
4、隱藏SSID
SSID是用戶搜索無線網路信號時標明身份的標識符,同一生產商推出的無線路由器或AP都使用了相同的SSID,一旦那些企圖非法連接的攻擊者利用通用的初始化字元串來連接無線網路,就極易建立起一條非法的連接,從而給我們的無線網路帶來威脅。
因此我們需要將SSID隱藏起來。在無線路由器的「無線設置」界面中即可找到SSID廣播的選項,一般來說,無線路由器都是默認開啟SSID廣播功能的,而有安全需求的用戶可以將其關閉,讓自己組建的無線網路不顯示在他人的無線搜索名單中。
隱藏無線網路名稱後,無線終端設備在加入這個無線網路的時候必須手動輸入正確的無線網路名稱才行。
(4)如何更改無線網路不讓別人蹭網擴展閱讀:
蹭網原理解讀:
「萬能Wi-Fi鑰匙」的原理,一句話解釋為:人人為我、我為人人。
其所謂的「破解」過程,其實是一台安裝了「萬能Wi-Fi鑰匙」,APP的手機連接上無線網路後,「萬能Wi-Fi鑰匙」會自動無線網路的名稱和密碼上傳到指定「伺服器」。當其他人使用安裝了「萬能Wi-Fi鑰匙」的手機連接無線信號時,就可以從「伺服器」獲取到無線網路的密碼,從而達到蹭網的目的。
解決辦法:
1、不安裝蹭網軟體(這個很難防朋友)。
2、MAC地址過濾,只允許設定的MAC上網(朋友來了上網要麻煩一些)。
3、使用WEB認證防蹭網(需要先認證再上網)。