ps:如果您的ap是架在室內,而不幸的被長時間固定盜連,依照3db-7db的範圍(家用),那"高手"也可能就在你家周圍....
1. AES 開啟, key renew time 給他設為300秒
2. DHCP 設定為家裡電腦數量+wii
3. 用 MAC 指定 IP, 沒有紀錄的MAC直接檔掉&紀錄到 log
4. DHCP RANGE & SUBNET MASK 改成非 192.168.1.x & 255.255.255.255, 例: 192.168.217.x, 255.255.255.192
5. 管理ip (也就是AP IP) 改成非 192.168.1.1
有人攻擊嘛? 多的勒...

所以
, baka 去買個家用插座定時器, 把他定成睡覺時切斷AP電源, 起床後再供電. 一個好的AP會 auto-recover & 重新連上ADSL.這樣做以後攻擊少很多.
至少目前 AES 還沒被破解.

這麼多人架設無線AP, 只要你的AP比別人安全, 相對的被盜連、入侵的機率就會小的多
並不是每個人附近都會窩著一個(或多個)高竿駭客, 大部分都是還稱不上駭客而只想搭免費便車的盜連者
除非您是已經被鎖定的高價值目標, 才會遭受到駭客蓄意、針對性地掃描、破解、入侵
無線網路, 雖然方便但能不要用就不要用, 既然要用就要留意安全性, 免得被人搭便車、偷資料都還不知道
轉載一封01上的舊文 無線網路安全白皮書(三)
全文PDF檔案請到cert.tw下載
樓上多位朋友多少都已經把增進安全性的作法分享出來, 這些方法可以歸納出10項要點
10 Tips for Wireless Home Network Security
請參考看看, 不要相信這些安全措施只是求心安的說法了!
panshunhsiao wrote:
樓主,您好像弄錯了。
攻擊是來自WAN端,也就是來自Internet,不是有人想要盜連吧。...(恕刪)
訊息有兩種
Sun Aug 26 13:21:18 2007 Unrecognized attempt blocked from 203.110.168.146:80 to xxx.xxx.xxx.xxx TCP:1436
Sun Aug 26 13:21:19 2007 Unallowed access from WLAN 00-0D-0B-EF-38-A7
第一行是 WAN 的連線沒錯
第二行是 WLAN,也就是 wireless LAN,是盜連沒錯
樓上探討的都是第二行的訊息
既然都有這兩種訊息了,代表防火牆有打開了
P.S. 來自 WAN 的話,是查不到 MAC 的喔~只能查到 IP
內文搜尋

























































































