• 4

出租套房被房客癱瘓之全記錄

LOOP 攻擊 厲害!!
該房客是專業的耶XD
sinfulseal wrote:
鎖MAC ADDRE...(恕刪)


鎖Mac address是治標不治本

如果允許的Mac設備是NAT Router的設備,我底下的設備還是可以透過這個NAT Router將封包送出去

小弟在前公司的管理政策是架設bridge Proxy,每個人都有一組自己的帳號密碼

然後一組帳號只限制1~2台設備同時上限,看職務需求而定

RD可能需要五台設備上網,就針對他的帳號開放5台的額度,文書職就一率都只有一台

然後針對帳號還可以制定取得的IP Range,那針對這些IP就可以做頻寬上的控管,這樣就更方便了

lovesharepc wrote:
LOOP 攻擊 厲...(恕刪)


Loop是小case‧‧‧

進階一點的可以用arp spoofing




欺騙對方取得的Gateway改成自己有NAT功能的設備當Gateway



對方使用MSN透過你的Gateway將封包傳出去



你的設備形同bridge,便可以攔截到很多訊息

所以在外租房我寧可自己申請獨立線路,非自己管理的Router我都不敢使用

誰知道房東在終端機房到底有哪些監聽設備!?

SSL部分我不敢說,不過我之前架設過Linux側錄設備時候搭配無線AP當bridge的角色,

然後無線AP沒有設置任何加密,刻意讓有心人來使用,結果擷取到好多資訊,如:MSN訊息、帳號密碼‧‧‧等等





ISBN : 9789862769713
jim-lin wrote:
迴圈測試: 就是這樣把一條網路線自己插到自己:(不要亂學!網路會斷)...(恕刪)


這個意思是說,區網的Switch,任2個port把它用網路線接起來,同一LAN下的電腦就無法上網了嗎?

討論區裡有人教,在IP分享器上把LAN loop to WAN就能PPPoE passthrough,
我用N16(Tomato)試過了,的確可以,而且其它上網的電腦也沒異樣.

harry9378 wrote:
Loop是小case‧‧‧進階一點的可以用arp spoofing ...(恕刪)


ARP攻擊,在我架設有Port VLAN功能的Switch環境上,是無法施展的,因為每個Port 都是獨立的,只對Internet通而已. 如果每個房客都有您這樣的"心態"的話,那我還真的要讓它們自己拉寬頻了. 這樣對我來說既省錢,又省事,何樂不為?
以前沒有開放附掛電話申請寬頻,現在開放了,房客自己申請的真的是非常少,住外面,大家都不願多花壹些錢.

rontzong wrote:
這個意思是說,區網的...(恕刪)

的確是,屢試不爽..以前也沒有想到這樣會癱瘓網路!
LAN - WAN 接法我就不清楚了, 不過一般路由器的4 port 中的2 Port ,LAN -LAN對接的話,也一樣會癱瘓. 這個我也試過了.

lovesharepc wrote:
LOOP 攻擊 厲...(恕刪)

真的厲害~這樣子搞LOOP 攻擊
看來您那位房客也有兩把刷子 哈哈
學習永無止境
1套房算$1W好了, 大大月入$56W!

jim-lin wrote:
總共7層樓56間套房(恕刪)
如果是我的話,會考慮使用混蛋終結者,不過交換機櫃還是要鎖起來才不會被人惡搞
重點是…這樣搞…對他自己也沒有好處不是嗎?

建議…直接發函給那個房客吧!~~~反正都測試出來了

就差進去他房間找證據而已~~~

對一個普通人房間內也才一條網路線頂多一層設備,到底是怎樣接的-.-

該不會直接拿一條兩頭插上HUB吧....

這樣也可以搞成LOOP是神人了...

說不定是他電腦中毒了

此情形應該也違反合約內容,房東應該要求檢查房間設備

不給檢查就當作此房間網路線路毀損,房客不同意檢查視同放棄此服務


不過現在防護loop迴圈攻擊,只要不是太兩光的機器,已經是基本的配備了吧


Yuan wrote:
真的厲害~這樣子搞L...(恕刪)



  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?