• 1811阅读
  • 19回复

[杂项]网络问题 请教大神 [复制链接]

上一主题 下一主题
离线ssyktx
拍卖区版主
 

发帖
24131
金钱
21866
91币
116
信誉
34
资产
0 IST
在线时间
15671 小时
注册时间
2009-06-05
最后登录
2024-11-26
只看楼主 倒序阅读 使用道具 楼主  发表于: 2014-08-14 10:28:57
单位 2G还是4G 带宽,这个单位管理网络的也说不清,老爷们了,也是个外行,基本有事找外面联系公司的人那种

只连了15台机子,还有几个经常就不在单位呆的外勤、领导什么的

以前用都好好的,女同志们喜欢看个韩剧什么的

网速会慢一些,会影响但是还是能玩的

近期 网络到上班时间经常卡的要死

还会出现断线的情况,然后又很快 -变慢-变很慢-断线  。。。如此

会不会是有人用了限速软件什么的

怎么能找出这个ip 。。。。

离线bt-085
发帖
6126
金钱
8012
91币
48
信誉
0
资产
0 IST
在线时间
839 小时
注册时间
2013-05-26
最后登录
2022-10-11
只看该作者 沙发  发表于: 2014-08-14 10:33:11
以前上学的时候经常遇到局域网里面有什么网络执政官,p2p终结者之类的
离线bt-085
发帖
6126
金钱
8012
91币
48
信誉
0
资产
0 IST
在线时间
839 小时
注册时间
2013-05-26
最后登录
2022-10-11
只看该作者 板凳  发表于: 2014-08-14 10:33:56
离线bt-085
发帖
6126
金钱
8012
91币
48
信誉
0
资产
0 IST
在线时间
839 小时
注册时间
2013-05-26
最后登录
2022-10-11
只看该作者 3楼 发表于: 2014-08-14 10:35:12
1:查看自己是否被P2P之类的软件限制
开始--运行--cmd--arp /a 如果结果出现了
192.168.0.1 00-13-89-A5-EF-B8
192.168.0.5 00-13-89-A5-EF-B8
那么肯定是ip为0.5的控制了你了,正常情况下只有0.1
原理都是一样的,ARP欺骗

2:防范
1)
最先在什么软件也没有的情况下一般都是手动绑定IP和MAC
开始--运行--cmd
arp /d 删除P2P绑定的伪MAC地址
arp /s IP地址 MAC地址 绑定真实的ip和MAC
形如 arp -s 192.168.1.60 C4:17:FE:FC:66:30
这样做的时候最好也绑定陆游和0.1的IP和MAC
什么?不知道MAC地址是多少,运行--cmd--ipconfig /all

2)原来还流行的是修改MAC地址或者修改ip地址
这样在一段时间内他是不能控制你的,不过这样需要频繁改动,比较烦

3)用软件软件以暴制暴
网络剪刀手能剪断P2P终结者 自己挨个试,他们有相互制约的作用


4)推荐最好的一个软件:ARP防火墙
下载地址:http://www.antiarp.com/download.htm
此软件安装即可使用,无须配置,此方法强烈推荐

5)必杀技(此方法要求路由器的控制权完全掌握在自己手里)
浏览器输入192.168.1.1,输入用户名,密码进入
以TP-Link为例,点击 安全设置--MAC地址过滤 把刚才所查到的
MAC地址添加进去,点击仅禁止,起用,保存 OK 完成
这样做之后谁控制谁上不了网
离线bt-085
发帖
6126
金钱
8012
91币
48
信誉
0
资产
0 IST
在线时间
839 小时
注册时间
2013-05-26
最后登录
2022-10-11
只看该作者 4楼 发表于: 2014-08-14 10:36:18
1.在命令提示符中运行:arp -s 路由器IP地址 路由器MAC地址;

2.要找出谁在控制你,如果真是用P2POver之类软件的话.在命令提示符中运行:arp -a,检查与路由器IP绑定的MAC地址是否路由器MAC地址,如果不是,那么就是这个MAC地址对应的那台电脑在控制;用个MAC地址扫描器可以找出对应的IP地址,这样通过IP-MAC就可以确定是谁了.想打想骂就去吧,不要出人命那!


破解p2p终结者--归纳起来有以下方法: 1. 使用VLAN 只要你的PC和P2P终结者软件不在同一个VLAN里, 他就拿你没办法. 2. 使用双向IP/MAC绑定在PC上绑定你的出口路由器的MAC地址, P2P终结者软件不能对你进行ARP欺骗, 自然也没法管你, 不过只是PC绑路由的MAC还不安全, 因为P2P终结者软件可以欺骗路由, 所以最好的解决办法是使用PC, 路由上双向IP/MAC绑定, 就是说, 在PC上绑定出路路由的MAC地址, 在路由上绑定PC的IP和MAC地址, 这样要求路由要支持IP/MAC绑定, 比如HIPER路由器. 3. 使用IP/MAC地址盗用+IP/MAC绑定索性你把自己的MAC地址和IP地址改成和运行P2P终结者软件者一样的IP和MAC, 看他如何管理, 这是一个两败俱伤的办法,改动中要有一些小技巧, 否则会报IP冲TU. 要先改MAC地址, 再改IP, 这样一来WINDOWS就不报IP冲TU了, 做到这一步还没有完, 最好你在PC上吧路由的MAC地址也绑定, 这样一来P2P终结者欺骗路由也白费力气了. ●逃过P2P终结者 xp系统: 只要用arp命令绑定自己MAC和路由MAC就行了如: arp -s 自己IP 自己MAC arp -s 路由IP 路由MAC 最好都绑定一下,我试过,只绑定路由的话,出了IP冲TU就上不去了,别人照样能T你下线.如果绑定了自己的话,IP冲TU了也能上网 绑定后使用arp -a 来查看捆绑情况,如果路由IP及自己IP后面状态是static,那么就表示绑定成功(绑定之前也最好输入arp -d 一下,删除非法绑定) 9x/2000系统: 需要软件--下载(防ARP工具集合软件)即可,下载地址为:http://www.sbei.org/best/showdown.asp?soft_id=106 建议xp系统也安装这个软件,可以清楚的看到谁想T你下线或者想限制你 关于限制流量: 我这里的网络是adsl-路由-集线器-计算机我把默认设置子网掩码255.255.255.0改成255.240.0.0,还可以上网,p2p终结者,限制流量失效



不想被P2P繁的可以用反P2P终结者,或者把自己的物理地址模拟成路由器的,他就不能攻击了

?这段时间在外租房,四兆宽带共享上网,二十来台机子,上个网可真不容易啊。个人是学自动化出身,编程啥的也不陌生,各种网络软件比较在行,但由于以前在学校用的局域网管理严格,对于抢网络带宽啥的一点经验都没有,因而常常被人恶意限速,郁闷。这段时间很是补充了一下知识,个人觉得颇有收获,拿来分享一下。
  刚开始,局域网内有人用p2p终结者、聚生网管等限速软件,我总是经常断网,高峰期根本处于假断线状态。个人比较了下各款arp防火墙,觉得彩影的arp防火墙非常不错,配合卡巴斯基与360安全卫士也不冲TU。最新版是6.01,下载地址:(http://www.newhua.com/soft/52718.htm)。推介此款软件原因是功能强大,操作简单,合作版免费,能够提醒用户谁在使用限速软件,目前有多少人在线。我想大多数人都不喜欢操作复杂的软件,所以这款arp防火墙是首选,按默认配置就行。我装上后感觉相当不错,不断线了。
  (在这里补充一句,如果你是两台本本,只有一根网线组成内网上线的话,在基本配置的前两个选项默认不勾,即不阻止arp攻击出口。有时候副机上不了的话,可以把主机的arp防火墙关了再启,应该不会再出问题的。)
  不久,道高一尺魔高一丈,突然冒出一个狠人,居然又能限我了。此次只是限速,没有断网,但一些p2p软件(迅雷,酷我音乐等)一开启我的网速就巨慢,下载个几兆的东东也限我速,而且我还是在晚上11点后下载的。查了一下,可能是聚生网管2008在作祟,据说能突破任意arp防火墙,晕。怎么办呢?跟房东说吧,他也很苦恼,不知道是谁。这家伙不断更改mac地址,很难排查。
离线bt-085
发帖
6126
金钱
8012
91币
48
信誉
0
资产
0 IST
在线时间
839 小时
注册时间
2013-05-26
最后登录
2022-10-11
只看该作者 5楼 发表于: 2014-08-14 10:36:38
不过再锋利的矛也有盾来防,通过不断百度,我又找到办法对付他了。
  一攻一防。
  如果你气愤不过的话,想以牙还牙,那么下载这个软件攻击他,叫做skiller3.31,同样能突破arp防火墙,限他的速,最高也能使他处于假断线状态。下载地址:http://www.cncert.net ,这是绿色软件,需要framework支持。先安装.net framework 2.0 ,下载地址:http://www.onlinedown.net/soft/38669.htm,安装后才能打开这个软件,具体操作请看下面说明(不支持无线网卡)。
  使用方法:
  1. 在参数设置中选择好工作网卡;
   2.检查网关信息和本机信息是否正确,如果不正确,请手动输入,无需保存;
   3.点击流量探测或手动添加或自动扫描以填充目标列表;
   4.设置一个代理,最好不同于目标,代理设置后,只有代理主机会收到伪流量;
   5.选择要限制网速的主机,就是他了(其他无辜者就放过算了,阿弥陀佛);
   6.开始控制。
   7.强度默认是10,调到50以上,他基本上就断线了。
  这个软件能攻不能防,原理据说很简单,不断发包去拥堵他下行,不能限制他的上行。不过能用就行,别的大家也不会计较啥的。还有就是此软件好像与彩影的arp防火墙冲TU,不过这仅是我的猜测,也很可能不冲TU。原因是我前段时间测试防火墙时,装卸过好几款防火墙,现在都启动不了彩影的arp防火墙,也不知道究竟出错在什么地方。目前我用的是360自带的arp防火墙,不过功能不如彩影的好。
  还有一个攻击办法是用洪水攻击,这个办法更绝,直接攻击得他死机,不过我没用过。(*^__^*) 嘻嘻……怨恨深重的朋友,在您深思熟虑后,可以考虑此法,不过您得自己去百度了。
  如果你人太善良,我们就防吧。一般来说局域网限速软件和管理软件,都不会将自己的mac地址和ip地址添加进去,这是一个漏洞,我就是利用这点来防的。如果你装了arp防火墙后,还是被限速的话,就采取以下这个措施。首先找到攻击你的mac地址和ip地址,然后把你的mac地址改成他的,再把你的ip地址也改成他的。一定要注意顺序,否则会提醒ip冲TU的。改好后,就相当于你们两个穿一条裤子了,(*^__^*) 嘻嘻……
  不知道他的地址?那么您可以通过arp防火墙知道攻击您的mac地址(ip地址可能伪造),再通过软件中的“扫描”得到局域网内所有的机器ip和mac,对应mac的ip地址就是他的ip地址了。
  不会修改自己的mac地址与ip地址?别灰心,之前我也不会。右键单击“本地连接”,左击“属性”,左击“配置”,左击“高级”,在“属性”找到“locally administered address”,“值”选上面一个,在方框里面输入他的mac地址,再“确定”了。
  接着修改ip地址。注意了,如果你以前是动态ip,现在改成静态ip,你要做的事情有:(举例)你的ip地址192.168.0.22(这个改成他的),子网掩码:255.255.255.0,网关:192.168.0.1(arp防火墙软件界面也能看到);dns服务器:192.168.0.1(这个必要,否则你上不了网哦);不知道具体数据怎么办?“开始”——“运行”——cmd——ipconfig/all 你就看到了这些了,按步骤填写就行。嘻嘻,千万要填实际数据。
  哈哈,大功告成,你走在他的道上了。小沈阳说过:走别人的路,让别人无路可走。可惜达不到这个目标,因为你开启skiller也攻击不了他了。
  
  不过还是希望大家都别用限速软件,也都别在高峰期用p2p协议的软件(几乎所有的下载软件都是,还有几乎所有的共享软件,几乎所有的在线电影,音乐盒等),毕竟带宽有限,你开启限速软件的话,本身造成很大流量,拥堵网络,何苦呢?
在线vinceit
91D2战网管理组

发帖
7584
金钱
4252268
91币
1774
信誉
0
资产
0 IST
在线时间
16809 小时
注册时间
2007-08-25
最后登录
2024-11-27
只看该作者 6楼 发表于: 2014-08-14 10:36:50
登陆路由控制面板看看是不是通过路由设置限速了,

如果是有人使用了类似P2P终结者之类的软件,只要装有arp防火的话,对方的p2p就不起效了。
战网官方QQ群:
1群:907473582
2群:289990050
3群:6713328

战网下载导航:http://down.91d2.cn
暗黑资料速查:https://bbs.91d2.cn/read-htm-tid-1517103.html
在线交易系统:https://bbs.91d2.cn/read-htm-tid-1600317.html
离线shadow

发帖
3214
金钱
10466
91币
86
信誉
0
资产
15.06 IST
在线时间
3681 小时
注册时间
2007-12-05
最后登录
2024-09-09
只看该作者 7楼 发表于: 2014-08-14 10:44:45
说明看韩剧的多了
离线ssyktx
拍卖区版主

发帖
24131
金钱
21866
91币
116
信誉
34
资产
0 IST
在线时间
15671 小时
注册时间
2009-06-05
最后登录
2024-11-26
只看该作者 8楼 发表于: 2014-08-14 11:05:56
运行 arp/d  后 网页速度刷刷的快了   

游戏还是不行,会掉
离线ssyktx
拍卖区版主

发帖
24131
金钱
21866
91币
116
信誉
34
资产
0 IST
在线时间
15671 小时
注册时间
2009-06-05
最后登录
2024-11-26
只看该作者 9楼 发表于: 2014-08-14 11:07:30
253  和254 是服务器

看来就是那2 个了
快速回复
限100 字节
 
上一个 下一个