最近老是在网上看到卖蹭网卡的,,花一两百块钱就可以免费上网,自己花钱供别人上网,看个电影卡得要命.而我是个本分的人,为了人道和稳定,还是选择了自己接入宽带,那么又如何防止我的宽带被那些蹭网族盗用呢,这我可也不大愿意,遂特意写了下文,供有相同问题的宽带用户借介。
工具/原料
不需要工具!
步骤/方法
最近老是在网上看到卖蹭网卡的,,花一两百块钱就可以免费上网,自己花钱供别人上网,看个电影卡得要命.而我是个本分的人,为了人道和稳定,还是选择了自己接入宽带,那么又如何防止我的宽带被那些蹭网族盗用呢,这我可也不大愿意,遂特意写了下文,供有相同问题的宽带用户借介。
首先你的路由得是无线路由,这样人家才能蹭网,要是不是无线路由,不必有此担心!
好!下面我们以“TP_LINK WR541G”路由来一一列举几种防止被别人蹭网的方法:
首先必需给自己的路由设置个强壮点的密码吧!
1、采用WPA/WPA2-PSK加密
蹭网一族一般用的都是傻瓜破解软件,只能破解WEP加密的无线信号;稍微高级点的蹭网大仙们会用抓包工具分析数据包里面的内容,从而破解得到WEP的密钥。但是如果采用了WPA-PSK或者WPA2-PSK加密的话,除非你遇上顶级黑客,给他个十天半个月时间,其他情况下没有人可以蹭到你的网啦。这是目前杜绝蹭网最有效的方法!
设置方法也很简单,只要进到无线参数→基本设置中,把加密模式改为WPA-PSK,再输入密钥就OK啦。
如图:
2、增加MAC地址过滤
无线设置一栏下,有一个功能为MAC过滤,用于组织或者允许对应MAC地址的电脑接入。每台电脑的网卡都有唯一的一个地址叫MAC地址,我们只需要允许自己的电脑可以接入,其他电脑不可以,就达到了防止蹭网的目的,首先,启用该功能,然后选择“阻止未定义的电脑接入”。其次,添加新条目,把自己电脑的MAC地址填进去(在线的MAC地址可以通过无线参数→主机状态里查看)就按照下图的设置,把MAC改为自己的电脑,点击保存,OK!如果是好几台电脑都要共享的,那么把这几台的MAC也都按如上方法添加~
当然也可以反向设置,也就是说把要阻止的电脑MAC添加进去,这种的优点就是一台新笔记本拿来后无需设置路由就可以接入网络,我就用这种方法,只是把几个影响我速度的MAC踢了出去,其他人要访问就让他们访问吧,具体设置参照图片:
3、修改内部IP设置(选用)
如果你觉得还不够安全,那么可以继续设置。首先,关闭DHCP服务器。DHCP可以自动为无线网络分配IP,这也同时方便了蹭网一族破解了你的密钥以后接入你的路由器。关闭DHCP以后,自己的电脑无线网卡需要手动指定IP,别急,咱先把路由器的内部IP改掉。
一般路由器默认IP地址都是192.168.1.1,也就是网关地址,我们把该地址改为任意的一个内网地址,比如172.88.88.1,这样在静态地址分配里可以添加需要接入的电脑如IP为172.88.88.X,再把电脑的有无线网络连接都设置成添加的那个固定IP。如此一来,一般的蹭网族根本就摸不清你内网的IP设置,也无法下手给自己分配IP上网啦~
4、禁止SSID广播
SSID就相当于你的名字,关闭SSID(最好在关闭前把SSID改一下),就是把自己的胸卡藏了起又把自己的名字改了下,这样只有你把名字告诉人家人家才能叫得出你的新名字了,和你聊天,不过要人家向来就不认识你。
经过如上设置,相信你家的无线路由已经固若金汤,一般人都蹭你无门了。有人会问,为啥陶陶家的无线路由会被蹭?那是因为我家有台老DELL,对WPA加密支持不好。。。_,所以大家都用WEP,一直觉得附近应该没啥蹭网族,不会遭到不幸。结果终究还是来了。。。。看来目前无线路由的发展也带动了蹭网一族的壮大,要怪就怪电信资费太高了,以及那些家伙太不道德了。多方面原因啦。
更改SSID让企业无线安全上一台阶:
既然我们无法从根本上隐藏SSID信息,那么我们只需要通过巧妙设置来增大入侵者破解的难度即可。以往大家在设置SSID时都会随机填写几个字符,大部分用户都使用数字或者英文字符作为SSID标识信息。实际上我们可以用中文来设置SSID信息,这样由于中文字符的特殊性在sniffer会自动转换为相应字符,增加了这一步转换从而大大提升了无线数据被破解的难度,即使入侵者拿到了破解的字符信息也需要经过合理的逆转换来查看具体的中文SSID信息。下面我们就来看看如何设置SSID为中文字符。
第一步:通过IE浏览器访问企业无线路由器的管理地址,然后输入正确的用户名和登录密码。
第二步:然后我们找到“无线”标签下的“基本设置”,在这里针对无线网络的基本信息进行设置。
第三步:接下来我们开启无线功能,在无线网名SSID处填写中文ID信息,然后保存设置并应用即可。
第四步:之后我们的无线网络就会以中文SSID信息显示出来,我们通过XP系统自带的无线连接和管理工具可以看到对应的网络SSID信息为中文。
别用WEP方式加密,用WPA方式加密,同时密码的要够复杂,够强壮.
再有就是加上MAC地址验证.
还有就是不要启用DHPC服务,不让路由自动分配IP,你自己设定一个,这样即使他连接上了,他也不能上网.
最后最后,最最最重要的是,路由的密码一定要改的足够强壮,路由被别人控制了的话,那什么都是白搭.你可以改个够复杂够强壮的密码,而且指定远程管理的IP地址,不让别人能控制你的路由.
用WPA加密 WEP加密 就不要选 了 ,很容易破解的 改路由器密码,关闭SSID,绑定MAC。
1.采用WPA/WPA2-PSK加密。蹭网一族一般用的都是傻瓜破解软件,只能破解WEP加密的无线信号;稍微高级点的蹭网大仙们会用抓包工具分析数据包里面的内容,从而破解得到WEP的密钥。但是如果采用了WPA-PSK或者WPA2-PSK加密的话,除非你遇上顶级黑客,给他个十天半个月时间,其他情况下没有人可以蹭到你的网啦。这是目前杜绝蹭网最有效的方法!设置方法也很简单,只要进到无线设置中,把加密模式改为WPA-PSK,再输入密钥就OK啦。不过这种方式有一个缺点,会使无线网络性能小幅降低。
2.增加MAC地址过滤。无线路由的无线设置或固定DHCP设置(路由不同,此功能的位置也不同)一栏下,有一个功能为MAC过滤,用于组织或者允许对应MAC地址的电脑接入。每台电脑的网卡都有唯一的一个地址叫MAC地址,我们只需要允许自己的电脑可以接入,其他电脑不可以,就达到了防止蹭网的目的。只需要在该项设置里添加允许的MAC地址就可以了。
3.修改内部IP设置(选用)。如果你觉得还不够安全,那么可以继续设置。首先,关闭DHCP服务。DHCP可以自动为无线网络分配IP,这也同时方便了蹭网一族破解了你的密钥以后接入你的路由器。关闭DHCP以后,自己的电脑无线网卡需要手动指定IP,别急,咱先把路由器的内部IP改掉。一般路由器默认IP地址都是192.168.1.1,也就是网关地址,我们把该地址改为任意的一个内网地址,比如172.88.88.1,这样内部的电脑可以指定IP为172.88.88.X网段。如此一来,一般的蹭网族根本就摸不清你内网的IP设置,也无法下手给自己分配IP上网啦。
关掉DHCP 改IP段 改子网掩码把容量限制一下
② 电脑wifi怎么设定不让别人蹭网
既要保证自己上网网速不受影响,同时又能防止其它人蹭网,可以采取以下办法:
第一、修改资讯。关闭SSID广播。
第二、加密网路。修改无线网路密码。右击你的网路名(SSID),选择属性-安全,安全型别选“WPA2-个人”,加密型别选“AES”,在“网路安全金钥”填写金钥,密码设定尽可能长,使用数字加大小写字母加符号组合形成。点选确定即可。
第三、地址过滤。进入路由器设定接口,在“无线MAC地址过滤”中设定,将认可的设为“允许”,不认可的设为“禁止”。在静态地址分配中,将允许的MAC地址分配静态IP地址。在“安全设定”里,将“禁止”的MAC地址新增到列表中。最后重启路由器即可。
第四、进入路由器设定,在DHCP服务器中,关闭此服务。
第五、定期升级。到路由器官方网站检视韧体更新,防止路由器漏洞导致的蹭网。
采用WPA/WPA2-PSK加密:蹭网一族一般用的都是傻瓜破解软体,只能破解WEP加密的无线讯号;稍微高阶点的蹭网族会用抓包工具分析资料包里面的内容,从而破解得到WEP的金钥。但是如果采用了WPA-PSK或者WPA2-PSK加密的话,一般情况下很难有人可以蹭到你的网。这是目前杜绝蹭网最有效的方法!设定方法也很简单,只要进到无线设定中,把加密模式带手改为WPA-PSK,再输入金钥就OK啦。
设定密码不就行了。还有一个方法,把名字改成cm,,,然后设上密码。。。
系结MAC地址这个最好了蹭不到
1、路由器连线密码要复杂一点,比如testak47521test要比ak47521好很多。
2、赶紧把丛祥路由器管理后台的帐号和密码改掉。90% 的懒人还在 admin admin。
3、不要告诉不可信人员Wi-Fi 密码。
4、移动装置不要越狱不要 ROOT,ROOT/越狱后的装置等于公交车随便上。
5、常登陆路由器管理后台,看看有没有连线不认识的装置连入了 Wi-Fi,有的话断开并封掉 Mac 地址。封完以后马上修改 Wi-Fi 密码和路由器后台帐号密码。
把密码设定的难一点,字母,数字,符号配合,不要把自己的wifi讯号弄成热点了。
防止被别人蹭网的防御措施:
1、采用WPA/WPA2-PSK加密
2、关闭SSID(网路名称)广播
设定方法很简单,进入无线路由/AP的Web配置接口,然后找到“基本设定”选单,在其中修改SSID名称,然后选择“停用SSID广播”,最后点选确定即可。
3、关闭DHCP功能
4、、设定MAC地址过滤
在防止“蹭网”的整体设定中,MAC地址过滤是非常关键的一步。我们利用网路装置MAC地址唯一性的特点,通过设定“允许MAC地址连线”的列表,仅允许列表中的客户端连线无线网路,这样即使无线金钥被破解,“蹭网”者依然无法连入你的无线网路。
MAC地址过滤一般在无线路由/AP的“高阶设定”选单中,我们只需启用其中的MAC地址过滤功能,并将允许连线的客户端装置的MAC地址输入在列表中,最后点选确定即可。
那么如何检视客户端装置的MAC地址呢?很简单,我们只需依次单击“开始”→“执行”→输入“cmd”→回车,在出现的命令提示符接口中输“ipconfig /all”→回车,就可以得到客户端的MAC地址了。
5、修改内部IP设定
如果你觉得还不够安全,那么可以继续设定。首先,关闭DHCP服务器。DHCP可以自动为无线网路分配IP,这也同时方便了蹭网一族破解了你的金钥以后接入你的路由器。关闭DHCP以后,自己的电脑无线网络卡需要手动蠢郑嫌指定IP,别急,咱先把路由器的内部IP改掉。
一般路由器预设IP地址都是192.168.1.1,也就是闸道器地址,我们把该地址改为任意的一个内网地址,比如172.88.88.1,这样内部的电脑可以指定IP为172.88.88.X网段。如此一来,一般的蹭网族根本就摸不清你内网的IP设定,也无法下手给自己分配IP上网。
这样我们的整体防护设定也就全部完成了。在这套整体防护方案的保护下,一般的“蹭网”者就很难侵入到你的无线网路了,你的网路将会恢复往日的畅通,你的资料资讯将变得更加安全。
可以直接设定Mac地址 安卓手机 电脑都有唯一的Mac 你设定只有这几个可以用 其他人都偷偷用不了你的wifi了
至于Mac地址 在路由设定页面就有
③ 无线网怎么设置不让别人蹭网
无线网设置不让别人蹭网的方法:
1、修改路由器管理地址及管理账号、密码。登录以后,按照下图标准进行修改管理地址,然后保存。
温馨提示:
1、设置以上功能时,路由器可能会自动重启,无需担心。
2、设置完成后,请牢记自己的SSID、无线密码。
④ 如何让我的无线网络不被别人蹭网
防止无线网络被蹭网的基本方法有以下几种:
1、路由器设置密码
有很多用户为了图省事不给无线路由器设置密码,任其暴露在风险之中。其实这是一个很大的认识误区,不加密的无线网络将随时可能遭到一些不法之徒的侵入。当无线路由器不进行加密,其搭建的无线网络可被随意连接。
还有一部分用户一直使用路由器默认密码,“无线路由器有两个重要的密码,一个是WiFi密码,为了防止他人蹭网。
另一个是路由器管理密码,主要是对路由器上网帐号、WiFi密码、DNS、联网设备进行管理设置”。
很多用户不了解甚至不知道路由器还有管理密码,因此会长期使用Admin、root等路由器出厂默认的弱密码,给黑客攻击大开方便之门。
2、设置高强度密码
了解了无线路由器不设防的风险后,我们需要为自己的无线路由器设定可靠的无线密码。
需要强调的是密码不能过于简单,有国外安全研究公司曾做过被盗用的密码分析,结果显示“123456”已取代“password”成为最常见的不安全密码。
建议大家使用8位或更多位的无线密码,其中可以包括通过混合英文字母的大小写,数字和像下划线等的各种类型字符。
目前无线路由器中都支持WEP、WAP、WPA2等多种加密方式,而被业界认为最安全的加密方式就是其中的WPA2加密方式。
3、设置MAC地址过滤
为了确保万无一失,除了设置高强度的密码,我们还可以使用设置MAC地址过滤和隐藏无线网络名称两个方法。
为了网络识别和查找的方便,设备厂商为他们生产的电子设备都设定了专属于的MAC(Media Access Control,介质访问控制)地址加以区分。可以说,MAC地址是底层网络来识别和寻找目标终端的唯一标示。
4、隐藏SSID
SSID是用户搜索无线网络信号时标明身份的标识符,同一生产商推出的无线路由器或AP都使用了相同的SSID,一旦那些企图非法连接的攻击者利用通用的初始化字符串来连接无线网络,就极易建立起一条非法的连接,从而给我们的无线网络带来威胁。
因此我们需要将SSID隐藏起来。在无线路由器的“无线设置”界面中即可找到SSID广播的选项,一般来说,无线路由器都是默认开启SSID广播功能的,而有安全需求的用户可以将其关闭,让自己组建的无线网络不显示在他人的无线搜索名单中。
隐藏无线网络名称后,无线终端设备在加入这个无线网络的时候必须手动输入正确的无线网络名称才行。
(4)如何更改无线网络不让别人蹭网扩展阅读:
蹭网原理解读:
“万能Wi-Fi钥匙”的原理,一句话解释为:人人为我、我为人人。
其所谓的“破解”过程,其实是一台安装了“万能Wi-Fi钥匙”,APP的手机连接上无线网络后,“万能Wi-Fi钥匙”会自动无线网络的名称和密码上传到指定“服务器”。当其他人使用安装了“万能Wi-Fi钥匙”的手机连接无线信号时,就可以从“服务器”获取到无线网络的密码,从而达到蹭网的目的。
解决办法:
1、不安装蹭网软件(这个很难防朋友)。
2、MAC地址过滤,只允许设定的MAC上网(朋友来了上网要麻烦一些)。
3、使用WEB认证防蹭网(需要先认证再上网)。